iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 6
0
自我挑戰組

從零開始的ISMS資訊安全管理系統系列 第 6

DAY6 支線任務(Graylog 建置3)

顧問大人說過,時間準確是很重要的。
確認時區
https://ithelp.ithome.com.tw/upload/images/20200906/20034859FTFBbQjusR.jpg
設定台灣時區
$ sudo timedatectl set-timezone Asia/ Taipei
$ sudo cp /usr/share/zoneinfo/Asia/Taipei /etc/localtime
$sudo vi /etc/graylog/server/server.conf
取消 root_timezone的註解並改成 Asia\Taipei
https://ithelp.ithome.com.tw/upload/images/20200909/20034859MEt5GKHQIU.jpg
透過「國家時間與頻率標準實驗室」校正時間
$ sudo ntpdate time.stdtime.gov.tw
https://ithelp.ithome.com.tw/upload/images/20200906/20034859vLOcwZEt3B.jpg
$ sudo timedatectl
要確認 System clock synchronized: yes。
順便裝一下 open-vm-tools
$sudo apt-get install -y open-vm-tools
Ubuntu 設置接收防火牆的日誌
$sudo vi /ect/rsyslog.conf

#provides UDP syslog reception
#$ModLoad imudp
#$UDPServerRun 514

#provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514
修改為
#provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514

#provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 514
https://ithelp.ithome.com.tw/upload/images/20200906/20034859kTeCSOE1CZ.jpg
加入

$template GRAYLOGRFC5424,"<%pri%>%protocol-version% %timestamp:::date-rfc3339% %HOSTNAME% %app-name% %procid% %msg%\n"
. @10.10.20.251:1514;GRAYLOGRFC5424

$template remote-incoming-logs,"/log/%HOSTNAME%/FG110D.log"
. ?remote-incoming-logs

& ~
$sudo service rsyslog restart
https://ithelp.ithome.com.tw/upload/images/20200906/200348598u5hDsfQ0K.jpg
查看服務
ss -tunelp | grep 514
https://ithelp.ithome.com.tw/upload/images/20200906/20034859tZ7R8nVOFm.jpg


上一篇
DAY5 支線任務(Graylog 建置2)
下一篇
DAY7 支線任務(Graylog 建置4)
系列文
從零開始的ISMS資訊安全管理系統30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言