Splunk – Rsyslog

Splunk Rsyslog

logları üreten sistemler (örneğin, Linux, Unix, macOS, router, switch, firewall gibi cihazlar ve Apache, Nginx, SSH gibi uygulamalar),

logları belirli hedeflere yönlendiren dağıtıcılar (rsyslog, syslog-ng gibi hizmetler)

logları merkezi bir yerde toplayıp analiz eden syslog sunucuları (Splunk, Graylog, ELK gibi araçlar).

dpkg -i splunkforwarder-<version>.deb
cd /opt/splunkforwarder/bin
./splunk start --accept-license
./splunk add forward-server 192.168.x.x:9997
./splunk add monitor /var/log
apt-get update
apt-get install rsyslog
apt list -a rsyslog
sudo systemctl start rsyslog
sudo systemctl enable rsyslog
tail -f /var/log/syslog
./splunk restart
Splunkd Service hizmetini başlatalım.
https://www.siberguvenlik.web.tr/flare-vm-nedir-nasil-kurulur/
Yayınlanan tüm yazılarım için => https://www.siberguvenlik.web.tr/author/mervecelikkol

About The Author

Reply