gpt4 book ai didi

linux - 在 RHEL-7 中将 Auditd.log 数据重定向到 rsyslog

转载 作者:太空宇宙 更新时间:2023-11-04 05:36:24 27 4
gpt4 key购买 nike

我想将auditd日志数据重定向到rsyslog而不是audit.log文件。

我发现默认情况下,“/etc/audit/auditd.conf”中已包含以下行以将其重定向到

log_file =/var/log/audit/audit.log

是否可以将审核日志重定向到同一台计算机上的 syslog 或 rsyslog。

注意:我目前没有任何外部日志服务器,并且希望在运行我的应用程序的同一 RHEL 服务器实例上对此进行测试。

非常感谢任何帮助。

注意:我的 rsyslog 服务器和auditd 日志位于同一服务器实例上。RHEL-7 -->3.10.0-862.el7.x86_64谢谢

最佳答案

您可以使用 audisp 插件 - syslog。

路径 -/etc/audisp/plugins.d/syslog.conf

关于linux - 在 RHEL-7 中将 Auditd.log 数据重定向到 rsyslog,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50483791/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com