Richten Sie einen Syslog auf Red Hat Enterprise Linux 8 ein
Die folgenden Schritte beschreiben, wie rsyslog auf Red Hat Enterprise Linux 8 konfiguriert
wird, um Protokolle von Server- und Workload Protection zu empfangen.
Prozedur
- Als Root anmelden.
- Ausführen:
vi /etc/rsyslog.conf
- Kommentieren Sie die folgenden Zeilen nahe der Spitze des
rsyslog.conf
aus, um sie zu ändern von:#module(load="imudp") #input(type="imudp" port="514") #module(load="imtcp") #input(type="imtcp" port="514")
anmodule(load="imudp") input(type="imudp" port="514") module(load="imtcp") input(type="imtcp" port="514")
- Fügen Sie die folgenden zwei Textzeilen am Ende des
rsyslog.conf
hinzu:#Save Manager logs to DSM.log
Local4.* /var/log/DSM.log
Hinweis
Möglicherweise müssen SieLocal4
durch einen anderen Wert ersetzen, abhängig von Ihren Server- und Workload Protection-Einstellungen. - Speichern Sie die Datei und beenden Sie.
- Erstellen Sie die
/var/log/DSM.log
-Datei, indem Sietouch /var/log/DSM.log
eingeben. - Legen Sie die Berechtigungen für das DSM-Protokoll so fest, dass syslog darauf schreiben
kann.
- Speichern Sie die Datei und beenden Sie.
- Starten Sie syslog neu:
systemctl restart rsyslog
Nächste Schritte
Richten Sie einen Syslog auf Red Hat Enterprise Linux 6 oder 7 ein
Die folgenden Schritte beschreiben, wie rsyslog auf Red Hat Enterprise Linux 6 oder
7 konfiguriert wird, um Protokolle von Server- und Workload Protection zu empfangen.
Prozedur
- Als Root anmelden.
- Ausführen:
vi /etc/rsyslog.conf
- Kommentieren Sie die folgenden Zeilen nahe der Spitze des
rsyslog.conf
aus, um sie zu ändern von:#$ModLoad imudp #$UDPServerRun 514 #$ModLoad imtcp #$InputTCPServerRun 514
an$ModLoad imudp $UDPServerRun 514 $ModLoad imtcp $InputTCPServerRun 514
- Fügen Sie die folgenden zwei Textzeilen am Ende des
rsyslog.conf
hinzu:#Save Manager logs to DSM.log
Local4.* /var/log/DSM.log
Hinweis
Möglicherweise müssen SieLocal4
durch einen anderen Wert ersetzen, abhängig von Ihren Server- und Workload Protection-Einstellungen. - Speichern Sie die Datei und beenden Sie.
- Erstellen Sie die
/var/log/DSM.log
-Datei, indem Sietouch /var/log/DSM.log
eingeben. - Legen Sie die Berechtigungen für das DSM-Protokoll so fest, dass syslog darauf schreiben
kann.
- Speichern Sie die Datei und beenden Sie.
- Syslog neu starten:
- Auf Red Hat Enterprise Linux 6:
service rsyslog restart
- Auf Red Hat Enterprise Linux 7:
systemctl restart rsyslog
- Auf Red Hat Enterprise Linux 6:
Nächste Schritte
Wenn Syslog funktioniert, werden Protokolle in:
/var/log/DSM.log
angezeigtRichten Sie einen Syslog auf Red Hat Enterprise Linux 5 ein
Die folgenden Schritte beschreiben, wie Sie Syslog auf Red Hat Enterprise Linux konfigurieren,
um Protokolle von Server- und Workload Protection zu empfangen.
Prozedur
- Als Root anmelden.
- Ausführen:
vi /etc/syslog.conf
- Fügen Sie die folgenden zwei Textzeilen am Ende des
syslog.conf
hinzu:#Save Manager logs to DSM.log
Local4.* /var/log/DSM.log
Hinweis
Möglicherweise müssen SieLocal4
durch einen anderen Wert ersetzen, abhängig von Ihren Server- und Workload Protection-Einstellungen. - Speichern Sie die Datei und beenden Sie.
- Erstellen Sie die
/var/log/DSM.log
-Datei, indem Sietouch /var/log/DSM.log
eingeben. - Legen Sie die Berechtigungen für das DSM-Protokoll so fest, dass syslog darauf schreiben
kann.
- Ausführen:
vi /etc/sysconfig/syslog
- Ändern Sie die Zeile "
SYSLOGD_OPTIONS
" und fügen Sie eine "-r
" zu den Optionen hinzu. - Speichern Sie die Datei und beenden Sie.
- Syslog neu starten:
/etc/init.d/syslog restart
Nächste Schritte
Wenn Syslog funktioniert, werden Protokolle in:
/var/log/DSM.log
angezeigt