Для передачи событий от сервера в коллектор KUMA используется сервис rsyslog.
Чтобы настроить передачу событий от сервера, на котором установлена система Vsftpd, в коллектор:
systemctl status rsyslog.service
Если сервис rsyslog не установлен на сервере, установите его, выполнив следующие команды:
yum install rsyslog
systemctl enable rsyslog.service
systemctl start rsyslog.service
$ModLoad imfile
$InputFileName /var/log/vsftpd.log
$InputFileTag tag_vsftpd_log:
$InputFileStateFile vsftpd_log
$InputRunFileMonitor
*.* @@<IP
-адрес коллектора KUMA
>:<
порт коллектора KUMA
>
Например:
*.* @@192.1.3.4:5858
$ModLoad imfile
$InputFileName /var/log/vsftpd.log
$I
np
utFileTag tag_vsftpd_log:
$In
putFileStateFile vsftpd_log
$I
np
utRunFileMonitor
*.*
@<IP
-адрес коллектора KUMA
>:<
порт коллектора KUMA
>
Например:
*.* @192.1.3.4:5858
systemctl restart rsyslog.service
Сервер источника событий настроен. Данные о событиях будут передаваться с сервера в коллектор KUMA.
В начало