iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 8
0
自我挑戰組

從零開始的ISMS資訊安全管理系統系列 第 8

DAY8 支線任務(Graylog 建置5)

  • 分享至 

  • xImage
  •  

匯入檔案
https://ithelp.ithome.com.tw/upload/images/20200908/20034859FbUGxsaK5P.jpg
把json 碼貼上去
https://ithelp.ithome.com.tw/upload/images/20200908/20034859Jvut02V6jU.jpg
https://ithelp.ithome.com.tw/upload/images/20200908/20034859ijJ3fgUzfo.jpg
長這樣
https://ithelp.ithome.com.tw/upload/images/20200908/20034859n6RRUhBkQx.jpg
設定fortinet紀錄檔傳到graylog
https://ithelp.ithome.com.tw/upload/images/20200908/200348592WuGnltA5h.jpg
有紀錄進來了
https://ithelp.ithome.com.tw/upload/images/20200908/200348593HORL9687G.jpg
可以選範圍
https://ithelp.ithome.com.tw/upload/images/20200908/20034859oJCjNtIfby.jpg
查詢統計結果
https://ithelp.ithome.com.tw/upload/images/20200908/20034859flnMu0YJNV.jpg
過程中碰到資料進不來,原來是 rsyslog.conf 沒設定好。
$sudo vim /etc/rsyslog.conf
https://ithelp.ithome.com.tw/upload/images/20200908/20034859jvyLxJlnBT.jpg
防火牆的紀錄檔真大
https://ithelp.ithome.com.tw/upload/images/20200908/20034859wZUtCEeHGi.jpg
把他每天logrotate
$sudo vim /etc/logrotate.d/graylog
/var/log/10.10.10.1/*.log {
daily
missingok
rotate 180
compress
notifempty
create 0644 syslog syslog
postrotate
/usr/sbin/service rsyslog restart
endscript
}

/var/log/10.10.10.1
終於過了一個魔王關
明天來建置OpenVAS吧


上一篇
DAY7 支線任務(Graylog 建置4)
下一篇
DAY9 OpenVAS建置
系列文
從零開始的ISMS資訊安全管理系統30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言