history日志发送到远程日志服务器

主要目标是设置history信息包含谁、源IP、在哪个目录下、做了什么工作,并实时将日志发送到日志审计服务。

(一)基础知识

1.logger 是一个shell接口,可以通过该接口使用rsyslog的日志模块

 2./etc/profile.d/history.sh比配置/etc/profile好用,/etc/profile 和 /etc/profile.d 同样是登录(login)级别的变量,当用户重新登录 shell 时会触发加载内存。所以效果一致。/etc/bashrc和/etc/profile一样都在登录的时候执行。

3.PROMPT_COMMAND:Linux系统的环境变量PROMPTCOMMAND的内容会在bash提示符显示之前被执行

4.systemctl restart rsyslog服务生效

5./etc/rsyslog.conf将全日志发送到*.* @IP:514,可以利用local0-local7进行向rsyslog日志服务器发送。

(二)配置流程

1.先在登录的时候,设置history日志格式。

在/etc/profile.d/history.sh设置显示格式

2.显示命令符合前输出一条日志。配置/etc/bashrc

相关推荐

  1. 上传日志aws日志服务

    2024-04-26 19:38:02       45 阅读
  2. Android app发送日志Elastic Search

    2024-04-26 19:38:02       73 阅读
  3. Golang 写日志文件

    2024-04-26 19:38:02       34 阅读
  4. 应用日志集成ElasticSearch

    2024-04-26 19:38:02       37 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-26 19:38:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-26 19:38:02       100 阅读
  3. 在Django里面运行非项目文件

    2024-04-26 19:38:02       82 阅读
  4. Python语言-面向对象

    2024-04-26 19:38:02       91 阅读

热门阅读

  1. Bazel离线编译SPU

    2024-04-26 19:38:02       30 阅读
  2. git rebase 使用详解

    2024-04-26 19:38:02       31 阅读
  3. 一些RabbitMQ面试题

    2024-04-26 19:38:02       32 阅读
  4. RTT学习

    RTT学习

    2024-04-26 19:38:02      29 阅读
  5. Docker备忘清单(三)

    2024-04-26 19:38:02       28 阅读
  6. vue3前端请求后端接口动态渲染菜单

    2024-04-26 19:38:02       28 阅读
  7. leetcode144--二叉树的前序遍历

    2024-04-26 19:38:02       28 阅读
  8. 使用Dokcer中的Mysql导入sql文件

    2024-04-26 19:38:02       29 阅读
  9. 银行卡四要素API接口的验证流程

    2024-04-26 19:38:02       39 阅读
  10. make命令

    2024-04-26 19:38:02       35 阅读
  11. 大华相机C#学习之IStream类

    2024-04-26 19:38:02       28 阅读