前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >搭建属于自己的syslog日志服务器

搭建属于自己的syslog日志服务器

作者头像
吾爱运维
发布于 2022-09-30 00:44:20
发布于 2022-09-30 00:44:20
6.6K0
举报
文章被收录于专栏:吾爱运维吾爱运维

一、软件介绍:

Kiwi Syslog Server 是一款经济实惠的 syslog 管理工具,可以接收跨网络设备(路由器、交换机、防火墙等)、服务器WindowsLinux服务器)的日志,对日志集中存储和管理以及报警。

二、软件版本:

Kiwi_Syslogd_8.3.40

通过“阅读原文”使用提取码:aqv8获取。

三、Kiwi syslog配置:

1、首先下载软件,下一步下一步安装即可。

2、打开Kiwi Syslog Daemon软件,File-Setup-Rules-Filters-创建New Filter-填写Kiwi Syslog Daemon软件所在的服务器或终端地址。

3、Rules-Actions-Display选择默认的display 00;Log to file-填写syslog日志保存的路径,默认是C:\Program Files (x86)\Syslogd\Logs\SyslogCatchAll.txt。

4、Inputs-UDP-UDP port设置为514,Data eccoding选择UTF-8,否则可能会有乱码。

四、syslog日志配置:

1、防火墙

在日志设置的地方,配置syslog服务器地址、端口和传输类型和日志类型等。

2、交换机,以H3C交换机为例

info-center enable

info-center loghost 192.168.1.1

3、服务器

(1)windows系统没有测试,需要安装个软件转换一下。

(2)linux服务器以centos7.6为例

在/etc/rsyslog.conf最后加一行,信息如下:

*.emerg;*.alert;*.crit;*.err;*.warning;*.notice;*.info;*.debug @192.168.1.1

五、结果

可以清晰看到你操作的命令,系统报错、提示信息等等。

六、总结

Kiwi syslog配置用起来很简单,其实里面功能很强大,比如新版的可以在web端查看syslog日志,监控多个设备时日志文件可以按照IP分类,通过邮件报警等等,可以好好研究研究。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-04-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 吾爱运维 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
攻防世界新手练习Web writeup
刷题 从简单的网站开始: https://adworld.xctf.org.cn 0x01查看源码 curl http://111.198.29.45:31684 0x02 get_post htt
用户5878089
2019/07/24
1.2K0
【愚公系列】2021年12月 攻防世界-简单题-WEB-012(simple_js)
文章目录 一、simple_js 二、使用步骤 1.点击获取在线场景 2.进入页面 3.源码分析 总结 ---- 一、simple_js 题目链接:https://adworld.xctf.org.c
愚公搬代码
2021/12/27
5730
【愚公系列】2021年12月 攻防世界-简单题-WEB-012(simple_js)
WEB基础题-攻防世界
引言:这里是我做的攻防世界-WEB-基础题的一些writeup,同样也是在大一学期末编写的,一些内容难免写的生硬,但是对面萌新来说是很好的上手wp,在过程中遇到任何问题大家都是可以一起探,部分解题思路借鉴了其他博主,如果哪些地方有问题或更好的思路,请评论区给出指正和意见。
Baige
2022/03/18
5330
WEB基础题-攻防世界
Web入门之攻防世界
最近看了一下Web类型的题目,感觉还是很有趣的~学会了查看源码,也就是F12还有使用view-source:,当时还是感觉很有成就感的,感觉自己看到了一些不一样的东西~哈哈
安恒网络空间安全讲武堂
2019/05/24
2.3K0
ProcessInjection之概述
准备开一个ProcessInjection系列,讲讲ProcessInjection的一些手法,毕竟这个技术对于后期的C2开发等都是很有意义的。这是第一篇,概述。全文共3635字,阅读时间大约十分钟。
鸿鹄实验室
2021/04/01
9480
ProcessInjection之概述
Bugku Web 部分WP
1.web2 听说聪明的人都能找到答案 http://123.206.87.240:8002/web2/ CTRL + u 查看源代码 2.计算器 http://12
wywwzjj
2023/05/09
5890
2022DASCTF MAY 出题人挑战赛
2022DASCTF MAY 出题人挑战赛,比赛的时候忘记了,赛后复盘一下web题目
故里[TRUE]
2023/04/19
4410
2022DASCTF MAY 出题人挑战赛
XML接口下POST型反射XSS的攻防探究
这是一例典型的反射XSS。一方面,后端错误的将XML节点传入的HTML实体字符解码成HTML特殊字符,且值攻击者可控;另一方面,尽管是一处XML接口,但响应头中的Content-Type被配置成了text/html,也就意味着浏览器会解析响应中的HTML标签。
用户1713112
2019/03/07
2.1K0
XML接口下POST型反射XSS的攻防探究
渗透测试|Triologic Media Player 8 .m3l 缓冲区溢出 (Unicode) (SEH)
var xhr = new XMLHttpRequest(); xhr.open('get', 'https://v1.hitokoto.cn/'); xhr.onreadystatechange = function () { if (xhr.readyState === 4) { var data = JSON.parse(xhr.responseText); var hitokoto = document.getElementById('hitokoto'); hitokoto.innerText = data.hitokoto; } } xhr.send();
TRY博客-简单的网络技术
2022/09/08
4540
BUUCTF刷题记录 - wuuconix's blog
在家摸鱼太久啥都没干。突然想起自己好像是CTF半退役选手,便来做做题目当作益智游戏了。
wuuconix
2023/03/16
1.6K0
BUUCTF刷题记录 - wuuconix's blog
免杀必会- 规避杀软的库
在编写恶意软件时,我们时常会用到系统的一些库,库的使用是非常简单,好用的,只需要导入头文件,那么就可以使用相应的api或函数,但是如果用于免杀或者c2,但是在EDR和终端软件横行的现在,不太“好”,下面将是我们在做免杀时或自己开发c2时常用的一些库,有现成调用代码,复制粘贴即可使用。
Gamma实验室
2022/12/01
1.4K0
解决网页文字不能复制的方法
浏览器按F12再按F1打开Settings界面,钩选”Disable Javascript”即可:
摘繁华
2021/12/27
3.5K0
解决网页文字不能复制的方法
【免杀】C++静态免杀学习
乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。
乌鸦安全
2022/06/07
2.3K0
【免杀】C++静态免杀学习
CVE-2017-11885 EXP
#!/usr/bin/env python # -*- coding: utf-8 -*- #Tested in Windows Server 2003 SP2 (ES) - Only works when RRAS service is enabled. #The exploited vulnerability is an arbitraty pointer deference affecting the dwVarID field of the MIB_OPAQUE_QUERY structure.
Jumbo
2018/07/26
9100
XSS那些tricks
在调用某些对象,或者执行某些方法时,会自动隐式的调用某些函数。这里有个缺憾,自动调用的函数是不带参数的,并没有找到可以利用的方法(在空白页面),不同环境下有其他利用方法?
Deen_
2020/03/30
7740
XSS那些tricks
Hackme-Web-Writeup
hide and seek Can you see me? I’m so close to you but you can’t see me. 这题查看源码即可。 guestbook This
wywwzjj
2023/05/09
4470
Hackme-Web-Writeup
CTFHUB刷题笔记 - wuuconix's blog
本部的阮行止学长推荐了ctf web方向的刷题顺序。这几天太废了,光顾着看JOJO了2333,已经从大乔看到了星辰远征军埃及篇了,今天打算学习学习,不让自己的良心太难受。
wuuconix
2023/03/14
9870
CTFHUB刷题笔记 - wuuconix's blog
红队技巧-利用uuid加载shellcode
近期国外的Tweet上面的Check Point Research发布了一篇有趣的推文:
Gamma实验室
2021/02/12
1.9K0
红队技巧-利用uuid加载shellcode
ShellCode注入原理
可以看到可读可写不可执行,修改保存就行了 因为shellcode在程序的全局区,没有可执行权限,代码所在内存必须可读可执行,但是重新编译不行,因为重新编译了就变了,所以还可以在当前程序申请一块可写可读可执行的代码区
HACK学习
2020/11/11
1K0
ShellCode注入原理
免杀|记一次cs样本免杀实践
由于传播、利用本公众号亿人安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号亿人安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
亿人安全
2024/01/09
2.3K0
免杀|记一次cs样本免杀实践
相关推荐
攻防世界新手练习Web writeup
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档