Configuración de La Herramienta RSYSLOG en Debian
Configuración de La Herramienta RSYSLOG en Debian
Configuración de La Herramienta RSYSLOG en Debian
Dentro de la maquina servidor con sistema operativo Debian se abrirá una instancia nueva en
el terminal en donde se ejecutará el siguiente comando:
Module(load=”imudp”)
Input(type=”imudp” port”514”)
Module(load=”imudp”)
Input(type=”imudp” port”514”)
Una vez finalizada la edición del archivo utilizando ctrl+o se guarda los cambios hechos en el
documento, posterior a esto se debe reiniciar el servicio de rsyslog con el siguiente comando:
En seguida se comprueba la habilitación de los puertos UDP y TCP necesarios para rsyslog,
mediante el comando:
sudo netstat –na | grep :514
Nota: En caso de que se obtenga el error: “netstat: command not found”, se debe instalar el
paquete net-tools para Linux mediante los comandos:
Una vez se encuentren los puertos abiertos, se procede a configurar el directorio que
almacenara los logs, para esto se debe ingresar al directorio:
cd /var/log
Una vez dentro del directorio log se procede a crear una nueva carpeta denominada “logs” en
la cual se almacenarán los log de la red uilizando el comando:
Al directorio creado se le procede a asignar todos los permisos necesarios para poder
manipular el archivo de logs junto con zabbix, mediante el comando:
Una vez configurado el directorio donde se almacenará los logs de la red, se procede a
configurar la template, que se encargará de dar un formato al almacenamiento de los mismos,
en primera se debe ingresar al siguiente directorio:
cd /etc/rsyslog.d
Una vez dentro del directorio se procede a crear y editar el archivo log.conf mediante el
comando: