Доброго времени суток. Ситуация следующая - имеется IDS суриката 3.2, скомпилированная из исходников, стоит на убунту 16.04. Имеется logstash на другой машине, тоже убунту 16.04. Хочу сообщения от сурикаты отправлять в logstash через rsyslog. Сам rsyslog сообщения прекрасно пересылает - я их принимаю. Не могу подружить сурикату с rsyslog'ом. В файле конфигурации включил всё где есть упоминание про syslog, но результата нету. Подскажите, пожалуйста, чего сурикате не хватает? Подозреваю что криво сконфигурирован rsyslog.
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Суриката читает не весь трафик (2017)
- Форум Suricata (2019)
- Форум как подружить syslog-клиент и rsyslog-сервер? (2015)
- Форум Rsyslog (2017)
- Новости Suricata 1.0.0 (2010)
- Новости Suricata 6.0 (2020)
- Форум rsyslog (2014)
- Форум rsyslog RainerScript (2012)
- Форум RSYSLOG regexp (2018)
- Форум Формат rsyslog (2017)
