Для передачи событий от сервера в коллектор KUMA используется сервис rsyslog.
Чтобы настроить передачу событий от сервера, на котором установлена система ProFTPD, в коллектор:
systemctl status rsyslog.service
Если сервис rsyslog не установлен на сервере, установите его, выполнив следующие команды:
yum install rsyslog
systemctl enable rsyslog.service
systemctl start rsyslog.service
$ModLoad imfile
$InputFileName /var/log/proftpd/*.log
$
InputFileTag tag_proftpd_log:
$InputFileStateFile proftpd_l
og
$InputRunFileMonitor
if $syslogtag contains 'tag_proftpd_log' then {
*.* action(type="omfwd" target="@<IP
-адрес коллектора KUMA
>" port="<
порт коллектора KUMA
>" protocol="tcp")
stop
}
$ModLoad imfile
$InputFileName /var/log/proftpd/*.log
$
InputFileTag tag_proftpd_log:
$InputFileStateFile proftpd_l
og
$InputRunFileMonitor
if $syslogtag contains 't
ag_proftpd_log' then
{
*.* action(type="omfwd" target="@<IP
-адрес коллектора KUMA
>" port="<
порт коллектора KUMA
>" protocol="udp")
stop
}
systemctl restart rsyslog.service
Сервер источника событий настроен. Данные о событиях будут передаваться с сервера в коллектор KUMA.
В начало