Continue fazendo videos de linux, precisamos muito disso, nesse mundo caótico em que vivemos.
@izaiasjunior112 Жыл бұрын
Olá, como faria para pegar via rsyslog LOGs (para posteriormente enviar a um servidor de LOG) de outras aplicações como nginx, por exemplo?
@FonsecaVagner Жыл бұрын
rsyslog só envia logs que ele mesmo manipula, logs de outras aplicações que não passam por ele não são enviados.
@FonsecaVagner Жыл бұрын
Pra fazer algo assim tem que configurar o nginx pra enviar os logs dele direto pro syslog remoto.
@izaiasjunior112 Жыл бұрын
@@FonsecaVagner entendi .. obrigado
@sivaldoferreiradasilva3679 Жыл бұрын
Boa tarde, tenho uma máquina com Zabbix estou recebendo os logs do LINUX, mas ainda não consegui receber os logs do ZABBIX, tem alguma outra config a ser efetuada?
@FonsecaVagner Жыл бұрын
Na conf do Zabbix coloque: "LogType=system" Aí ele vai enviar os logs dele pro syslog local, basta agora o syslog local retransmitir pro centralizador na rede.
@sivaldoferreiradasilva3679 Жыл бұрын
@@FonsecaVagner Opa, muito obrigado!!!!!
@rgbguedes Жыл бұрын
Ola, parabens pelo conteudo... Poderia me dar uma ajuda, é possivel enviar esses log no RSYSLOG(Em um linux) para o wazuh(Em outro Linux), ou um outro SIEM?
@FonsecaVagner Жыл бұрын
Sim, o próprio syslog faz isso como mostrei no vídeo.
@ditierferreira2039 Жыл бұрын
Amigo, se eu instalar o Ubuntu Mínimal no disco com outros sistemas, ele vai pegar os demais sistemas no grub? Grato se puder me responder.
@FonsecaVagner Жыл бұрын
Geralmente ele detecta Windows e outros Linux padrão como Debian e derivados principais, Red Hat e derivados principais, Gentoo, Arch.
@ezequielgoes5409 Жыл бұрын
Qual seria o espaço necessário em disco para uns 2000 usuários e 3GB de trafego ? para armazenar os LOG
@FonsecaVagner Жыл бұрын
Pra qual tipo de servidor?
@SirTalesMoreira Жыл бұрын
Cara, muito bom o seu video, parabens, ganhou mais um seguidor... Agora uma dúvida, estou implementando o graylog no ambiente, e enviado os logs para ele de uma aplicação minha, porém quando envio os logs para ele local7.* @@IP:PORTA;RSYSLOG_SyslogProtocol23Format, ele vai escrevendo também esses mesmos logs da aplicação no messenges e no boot, como faço para não ter essa copia dos logs tambem nesses logs, manter somente os logs da aplicação em um lugar unico
@FonsecaVagner Жыл бұрын
no messages e no boot, exclui o recurso local7
@SirTalesMoreira Жыл бұрын
@@FonsecaVagner Desculpe o incomodo, eu retirei essa configuração, e agora não está enviando mais logs, fiz o rollback de todas as configurações e não envia mais pro Graylog, veja como esta minha configuração para envio de logs de uma app externa: # Configura o rsyslog para monitorar o arquivo de log da sua aplicação $ModLoad imfile $InputFileName /path/to/myapp.log $InputFileTag myapp: $InputFileStateFile myapp-state $InputFileFacility local7 $InputRunFileMonitor # Envia logs para o Graylog local7.* @@graylog-server:12201 Porém não chega nada no Graylog nem mais no messages e boot
@_Maarckz11 ай бұрын
2 dúvidas é correto colocar todos os logs em 1 arquivo pra depois tratar ?
@FonsecaVagner11 ай бұрын
Eles são primariamente tratados na máquina local, mas se ela for comprometida e seus logs locais alterados ou modificados o centralizador não terá essas modificações, servindo para auditoria.