安裝審計進程和遠程日志
yum install rsyslog -y
yum install auditd -y
修改rsyslog.conf
vim /etc/rsyslog.conf
- 把日志發(fā)送到指定的IP力细,只需在文件中末尾加上
*.* @ip:端口 # *.*代表所有該文檔中RULES中的所有日志文件
*.* @@ip:端口 # 兩個@代表使用TCP傳輸,一個@代表使用UDP傳輸
- 重啟rsyslog
systemctl restart rsyslog
配置rsyslog開機自啟
systemctl enable rsyslog