Configuración de La Herramienta RSYSLOG en Debian

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 3

Configuración de la herramienta RSYSLOG

Dentro de la maquina servidor con sistema operativo Debian se abrirá una instancia nueva en
el terminal en donde se ejecutará el siguiente comando:

sudo nano /etc/rsyslog.conf

Como resultado se obtiene un editor de texto con el archivo rsyslog.conf, en donde se


eliminara los comentarios de los siguientes enunciados:

Module(load=”imudp”)
Input(type=”imudp” port”514”)

Module(load=”imudp”)
Input(type=”imudp” port”514”)

Una vez finalizada la edición del archivo utilizando ctrl+o se guarda los cambios hechos en el
documento, posterior a esto se debe reiniciar el servicio de rsyslog con el siguiente comando:

sudo service rsyslog restart

En seguida se comprueba la habilitación de los puertos UDP y TCP necesarios para rsyslog,
mediante el comando:
sudo netstat –na | grep :514

Nota: En caso de que se obtenga el error: “netstat: command not found”, se debe instalar el
paquete net-tools para Linux mediante los comandos:

sudo apt-get update


sudo apt-get install net-tools

El resultado de los puertos se muestra a continuación

Una vez se encuentren los puertos abiertos, se procede a configurar el directorio que
almacenara los logs, para esto se debe ingresar al directorio:

cd /var/log

Una vez dentro del directorio log se procede a crear una nueva carpeta denominada “logs” en
la cual se almacenarán los log de la red uilizando el comando:

sudo mkdir logs

Al directorio creado se le procede a asignar todos los permisos necesarios para poder
manipular el archivo de logs junto con zabbix, mediante el comando:

sudo chmod 777 /logs

Una vez configurado el directorio donde se almacenará los logs de la red, se procede a
configurar la template, que se encargará de dar un formato al almacenamiento de los mismos,
en primera se debe ingresar al siguiente directorio:

cd /etc/rsyslog.d
Una vez dentro del directorio se procede a crear y editar el archivo log.conf mediante el
comando:

sudo nano log.conf

Dentro del archivo se inserta las siguientes líneas:

$template RemoteHost, “/var/log/logs/%HOSTNAME%.log”


:fromhost-ip, !isequal, “127.0.0.1” -?RemoteHost

Para finalizar se vuelve a reiniciar el servicio rsyslog

sudo service rsyslog restart

También podría gustarte

pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy