Rsyslog

  • apt install rsyslog
  • systemctl start rsyslog
  • systemctl enable rsyslog
  • systemctl status rsyslog

  • mcedit /etc/rsyslog.conf

# provides TCP syslog reception
module(load="imtcp")
input(type="imtcp" port="514")

  • systemctl restart rsyslog
  • ss -tulnp | grep "rsyslog"
apt install ipset

  • iptables -I INPUT -p tcp --dport 514 -j ACCEPT

  • tcpdump -i ens3 tcp port 514

Комментарии

Популярные сообщения из этого блога

Accel-ppp команды

mikbill расшифровка завершений сессий

Zabbix agent установка и настройка