Как я могу пересылать только ошибки из журнала аудита на сервер rsyslog?

Вы можете использовать Junest , который создает небольшой контейнер Linux в каталоге пользователя, где вы Может установить любые пакеты.

0
27.08.2015, 19:00
1 ответ

Предполагая, что вы используете модуль ввода текстового файла для rsyslog, параметр InputFileSeverity определяет серьезность, хранящуюся в rsyslog, а НЕ серьезность сообщений, зафиксированных в файле audit.log. Модуль ввода файлов не фильтрует вас. Вы должны настроить auditd так, чтобы в файле audit.log регистрировался только уровень серьезности ошибок, затем установите для параметра inputfileseverity значение error, и ошибки из audit.log будут фиксироваться rsyslog на уровне серьезности ошибки.

1
28.01.2020, 02:50

Теги

Похожие вопросы