Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| configuration_de_la_collecte_de_logs_avec_rsyslog [2023/01/07 18:15] – [Vérifications] superadmin | configuration_de_la_collecte_de_logs_avec_rsyslog [2023/09/14 17:11] (Version actuelle) – [Configuration côté serveur] superadmin | ||
|---|---|---|---|
| Ligne 6: | Ligne 6: | ||
| RSyslog est un outil client-serveur permettant d' | RSyslog est un outil client-serveur permettant d' | ||
| - | ===== Topologie du LAB ===== | + | ===== Topologie du lab ===== |
| Dans ce tutoriel, nous aurons 2 machines sous Debian 11. L'une enverra ses logs (le client), et l' | Dans ce tutoriel, nous aurons 2 machines sous Debian 11. L'une enverra ses logs (le client), et l' | ||
| - | {{ :: | + | {{ :: |
| ===== Pré-requis ===== | ===== Pré-requis ===== | ||
| Dans le cadre de ce tutoriel, nous aurons seulement besoin de 2 machines sous Linux (Debian, CentOS, ou RHEL de préférence) sur le même réseau IP. | Dans le cadre de ce tutoriel, nous aurons seulement besoin de 2 machines sous Linux (Debian, CentOS, ou RHEL de préférence) sur le même réseau IP. | ||
| - | ===== Mise en place ===== | + | ===== Instructions |
| ==== Configuration côté serveur ==== | ==== Configuration côté serveur ==== | ||
| Ligne 20: | Ligne 20: | ||
| Ouvrir le fichier **/ | Ouvrir le fichier **/ | ||
| - | < | + | < |
| Décommenter ou ajouter les instructions suivantes pour activer la réception des logs en UDP : | Décommenter ou ajouter les instructions suivantes pour activer la réception des logs en UDP : | ||
| Ligne 38: | Ligne 38: | ||
| Ci-dessus, on indique que les logs reçus par le serveur seront stockés dans un sous-répertoire spécifique de **/ | Ci-dessus, on indique que les logs reçus par le serveur seront stockés dans un sous-répertoire spécifique de **/ | ||
| - | Enfin, pour sécuriser davantage le système, il est possible de whitelister les hôtes, les réseaux, ou les domaines autorisés à envoyer des logs au serveur | + | :?: Par défaut, si rien n'est paramétré, les logs sont stockés dans le répertoire ''/ |
| - | < | + | On peut aussi ajouter des exceptions à la règle. Par exemple, pour envoyer tous les journaux dans **/ |
| + | < | ||
| + | |||
| + | Enfin, pour sécuriser davantage le système, il est possible de whitelister les hôtes, les réseaux, ou les domaines autorisés à envoyer des logs au serveur (une ligne par protocole) : | ||
| + | |||
| + | < | ||
| + | $AllowedSender TCP, 127.0.0.1/ | ||
| + | |||
| + | :?: Il peut y avoir plusieurs hôtes, réseaux, où domaines par ligne. | ||
| Une fois ceci fait, on peut activer le service rsyslog au démarrage de la machine et le lancer : | Une fois ceci fait, on peut activer le service rsyslog au démarrage de la machine et le lancer : | ||
| Ligne 114: | Ligne 122: | ||
| :!: Remplacer '' | :!: Remplacer '' | ||
| - | Ici le fichier surveillé est **systemd.log**, | + | Ici le fichier surveillé est **systemd.log**, |
| {{:: | {{:: | ||