Centralização de Logs com Rsyslog

  Рет қаралды 4,893

Vagner Fonseca

Vagner Fonseca

Күн бұрын

Пікірлер: 20
@alexandrecruz3740
@alexandrecruz3740 9 ай бұрын
Excelente!👍
@lucianohanzo
@lucianohanzo 8 ай бұрын
Continue fazendo videos de linux, precisamos muito disso, nesse mundo caótico em que vivemos.
@izaiasjunior112
@izaiasjunior112 Жыл бұрын
Olá, como faria para pegar via rsyslog LOGs (para posteriormente enviar a um servidor de LOG) de outras aplicações como nginx, por exemplo?
@FonsecaVagner
@FonsecaVagner Жыл бұрын
rsyslog só envia logs que ele mesmo manipula, logs de outras aplicações que não passam por ele não são enviados.
@FonsecaVagner
@FonsecaVagner Жыл бұрын
Pra fazer algo assim tem que configurar o nginx pra enviar os logs dele direto pro syslog remoto.
@izaiasjunior112
@izaiasjunior112 Жыл бұрын
@@FonsecaVagner entendi .. obrigado
@sivaldoferreiradasilva3679
@sivaldoferreiradasilva3679 Жыл бұрын
Boa tarde, tenho uma máquina com Zabbix estou recebendo os logs do LINUX, mas ainda não consegui receber os logs do ZABBIX, tem alguma outra config a ser efetuada?
@FonsecaVagner
@FonsecaVagner Жыл бұрын
Na conf do Zabbix coloque: "LogType=system" Aí ele vai enviar os logs dele pro syslog local, basta agora o syslog local retransmitir pro centralizador na rede.
@sivaldoferreiradasilva3679
@sivaldoferreiradasilva3679 Жыл бұрын
@@FonsecaVagner Opa, muito obrigado!!!!!
@rgbguedes
@rgbguedes Жыл бұрын
Ola, parabens pelo conteudo... Poderia me dar uma ajuda, é possivel enviar esses log no RSYSLOG(Em um linux) para o wazuh(Em outro Linux), ou um outro SIEM?
@FonsecaVagner
@FonsecaVagner Жыл бұрын
Sim, o próprio syslog faz isso como mostrei no vídeo.
@ditierferreira2039
@ditierferreira2039 Жыл бұрын
Amigo, se eu instalar o Ubuntu Mínimal no disco com outros sistemas, ele vai pegar os demais sistemas no grub? Grato se puder me responder.
@FonsecaVagner
@FonsecaVagner Жыл бұрын
Geralmente ele detecta Windows e outros Linux padrão como Debian e derivados principais, Red Hat e derivados principais, Gentoo, Arch.
@ezequielgoes5409
@ezequielgoes5409 Жыл бұрын
Qual seria o espaço necessário em disco para uns 2000 usuários e 3GB de trafego ? para armazenar os LOG
@FonsecaVagner
@FonsecaVagner Жыл бұрын
Pra qual tipo de servidor?
@SirTalesMoreira
@SirTalesMoreira Жыл бұрын
Cara, muito bom o seu video, parabens, ganhou mais um seguidor... Agora uma dúvida, estou implementando o graylog no ambiente, e enviado os logs para ele de uma aplicação minha, porém quando envio os logs para ele local7.* @@IP:PORTA;RSYSLOG_SyslogProtocol23Format, ele vai escrevendo também esses mesmos logs da aplicação no messenges e no boot, como faço para não ter essa copia dos logs tambem nesses logs, manter somente os logs da aplicação em um lugar unico
@FonsecaVagner
@FonsecaVagner Жыл бұрын
no messages e no boot, exclui o recurso local7
@SirTalesMoreira
@SirTalesMoreira Жыл бұрын
@@FonsecaVagner Desculpe o incomodo, eu retirei essa configuração, e agora não está enviando mais logs, fiz o rollback de todas as configurações e não envia mais pro Graylog, veja como esta minha configuração para envio de logs de uma app externa: # Configura o rsyslog para monitorar o arquivo de log da sua aplicação $ModLoad imfile $InputFileName /path/to/myapp.log $InputFileTag myapp: $InputFileStateFile myapp-state $InputFileFacility local7 $InputRunFileMonitor # Envia logs para o Graylog local7.* @@graylog-server:12201 Porém não chega nada no Graylog nem mais no messages e boot
@_Maarckz
@_Maarckz 11 ай бұрын
2 dúvidas é correto colocar todos os logs em 1 arquivo pra depois tratar ?
@FonsecaVagner
@FonsecaVagner 11 ай бұрын
Eles são primariamente tratados na máquina local, mas se ela for comprometida e seus logs locais alterados ou modificados o centralizador não terá essas modificações, servindo para auditoria.
CRIANDO UM SERVIDOR DE LOGS REMOTO NO LINUX
17:04
LINUXtips
Рет қаралды 13 М.
Como PROCURAR Arquivos no LINUX - Comandos FIND e LOCATE
1:25:03
Vagner Fonseca
Рет қаралды 1,1 М.
The evil clown plays a prank on the angel
00:39
超人夫妇
Рет қаралды 50 МЛН
1% vs 100% #beatbox #tiktok
01:10
BeatboxJCOP
Рет қаралды 52 МЛН
Gerenciamento de LOGS no Linux
1:22:26
Vagner Fonseca
Рет қаралды 1,4 М.
Servidor de Log Rsyslog em 10 minutos
17:54
Prof.Juliano Ramos
Рет қаралды 10 М.
Como INSTALAR o Debian 12 "Bookworm" (Passo a Passo)
23:32
Vagner Fonseca
Рет қаралды 35 М.
DESCOMPLICANDO O GERENCIAMENTO DE LOGS NO LINUX
19:21
LINUXtips
Рет қаралды 22 М.
Montando um servidor de log com o RSYSLOG - 01
24:39
espiritomaker
Рет қаралды 1,2 М.
The Wazuh File Integrity Monitoring (FIM) Use case
32:04
MyDFIR
Рет қаралды 15 М.
Centralização de Logs com Loki
1:59:34
Fabricio Veronez
Рет қаралды 6 М.