Kommentare zu: Verschlüsseltes Logging übers Netzwerk mit syslog-ng http://blog.jonaspasche.com/2010/07/16/verschlusseltes-logging-ubers-netzwerk-mit-syslog-ng/ Technik, Kram und Drumherum Wed, 30 Dec 2015 21:32:06 +0000 hourly 1 https://wordpress.org/?v=4.4.14 Von: Karl Urecht http://blog.jonaspasche.com/2010/07/16/verschlusseltes-logging-ubers-netzwerk-mit-syslog-ng/comment-page-1/#comment-70951 Wed, 09 Jul 2014 06:29:18 +0000 http://blog.jonaspasche.com/?p=688#comment-70951 Wenn jemand CentOS nutzt, ist das Syslog-NG RPM Paket ohne SSL support. Man muss das Paket mit OpenSSL rekompilieren, eine sehr gute Anleitung hierfür habe ich hier gefunden: http://docs.homelinux.org/system:recompile_redhat_centos_packages und hier die fertigen RPM Pakete: http://docs.homelinux.org/syslog:syslog-ng_with_tls_support_for_centos

Mit deiner Anleitung hat dann alles geklappt, vielen Dank!

]]>
Von: Christopher Hirschmann http://blog.jonaspasche.com/2010/07/16/verschlusseltes-logging-ubers-netzwerk-mit-syslog-ng/comment-page-1/#comment-3242 Sat, 21 Apr 2012 15:17:17 +0000 http://blog.jonaspasche.com/?p=688#comment-3242 Aber natürlich kann syslog-ng die empfangenen Nachrichten in einzelne Dateien sortieren:

Dafür müssen man zunächst einmal getrennte Ziele (in diesem Fall Dateien, könnten aber sogar weitere Server sein, an die weitergeleitet wird, oder eben eine DB) definiert werden, zur Verdeutlichung nehme ich mal zwei Beispiele:

destination d_fornax { file("/var/log/remote/fornax.log"); };
destination d_pisces { file("/var/log/remote/pisces.log"); };

Dann sind zwei Filter nötig:

filter f_fornax { host("fornax") or host("95.143.172.12"); };
filter f_pisces { host("pisces") or host("95.143.172.34"); };

In diesem Fall wird anhand zweier Kriterien gefiltert: Entweder steht in der eingehenden Nachricht drin, von welchem Host sie kommt, oder es soll anhand der Absender-IP entschieden werden woher die Nachricht kam. Prinzipiell können hier auch weitere Kriterien definiert werden, so lassen sich dann die einzelnen Nachrichten eines Hosts noch weiter sortieren. Es wäre etwa denkbar, Meldungen von Kernel und von Diensten in getrennte Logs zu definieren. Wie das geht erklärt die Dokumentation von syslog-ng.

Schließlich muß dann noch eine Anweisung her, die alles zusammenfasst und umsetzt:

log { source(s_tcp_tls); filter(f_fornax); destination(d_fornax); flags(final); };
log { source(s_tcp_tls); filter(f_pisces); destination(d_pisces); flags(final); };

]]>
Von: Andre Weißflog http://blog.jonaspasche.com/2010/07/16/verschlusseltes-logging-ubers-netzwerk-mit-syslog-ng/comment-page-1/#comment-3232 Fri, 20 Apr 2012 17:21:06 +0000 http://blog.jonaspasche.com/?p=688#comment-3232 Sehr gute Anleitung;
Hintergründe, Erklärungen, Beispiele.

p.s.
Könnte syslog-ng evtl. für die empfangenen Meldungen der Sender bzw. IP-Adressen selbstständig eigene Log-Dateien anlegen?

]]>