如何将windows日志转成syslog格式并发到远程sysylog服务器

 

  1. 安装Snare,

    随便找了个版本下载下来,安装一路next,除了中间让你输入一次http的管理登陆口令。 linux

 

 

2,配置 spa

以后打开URL:http://192.168.37.23:6161/,输入默认的用户snare和前面设置的口令3d

 

出现管理界面了,日志

咱们配置syslog主要是设置以下参数,看见514,应该知道是什么了blog

 3,验证get

在linux上查看syslog日志,能够看见已通过来了it

余下的就和使用word同样操做日志配置,系统的远程管理设置等了。io

 

 

 

4ossim支持 登录

若是想用再ossim上,须要修改 配置

process=rsyslogd

start=no ; launch plugin process when agent starts

stop=no ; shutdown plugin process when agent stops

startup=/etc/init.d/rsyslog start

shutdown=/etc/init.d/rsyslog stop

   

source=log

location=/var/log/snare.log

   

create_file=true

   

再到

alienvault:/etc/ossim# cat /etc/rsyslog.d/snare.conf

   

if $msg contains '192.168.1.8' then -/var/log/snare.log

if $rawmsg contains 'EventLog' then -/var/log/snare.log

~

以后重启ossim-agentrsyslog服务就能够了。

相关文章
相关标签/搜索