sylog auch auf einen zentralen Rechner verschicken
Ich habe vor vier Wochen von SuSE 9.1 auf 9.2 umgestellt. Seit dieser Zeit bin ich täglich zwei Stunden am Administrieren der Rechner. Daher sorry, dass ich in diesem Punkt jetzt nicht nachlese - wäre der 24 Punkt ! Ich möchte zusätzlich von meiner Firewall die syslog- Einträge (/var/log/messages) auf einen zentralen Rechner im internen Netzwerk weiterleiten. Ich weiß, dass mich dann ein "Einbrecher" mit Meldungen zunageln kann. Nur ich muss auch arbeiten. Daher: Wie kann ich meiner Firewall beibringen, dass ich diese Meldungen auch auf einen zweiten Rechner / oder nur auf einem zweiten Rechner erhalte und welche Ports benötige ich für die interne Firewall. Bin derzeit einfach down, 1-Monat alres Kind, Frau, Linux, ... Nix funktioniert zwischen Linux und Windows, kein CUPS- Drucksystem ... Danke Harald --
Am Samstag, 5. Februar 2005 03:55 schrieb Harald Arnold:
Ich möchte zusätzlich von meiner Firewall die syslog- Einträge (/var/log/messages) auf einen zentralen Rechner im internen Netzwerk weiterleiten. Ich weiß, dass mich dann ein "Einbrecher" mit Meldungen zunageln kann. Nur ich muss auch arbeiten.
Daher: Wie kann ich meiner Firewall beibringen, dass ich diese Meldungen auch auf einen zweiten Rechner / oder nur auf einem zweiten Rechner erhalte und welche Ports benötige ich für die interne Firewall.
Das wird alles in /etc/syslog.conf geregelt. Ändere diese Datei entsprechend. Siehe hierzu man syslog.conf und vielleicht auch man syslogd Besonders was Du unter dem Stichwort remote findest, könnte Dich interessieren. Aber es lohnt sich man syslog.conf mal ganz durchzulesen. Bernd
participants (2)
-
Bernd Brodeßer
-
Harald Arnold