Điểm:1

Auditd không gửi nhật ký đến máy chủ nhật ký auditd tập trung

lá cờ cn

Chúng tôi đã thiết lập ghi nhật ký tập trung các tin nhắn auditd cho hai máy:

  • máy (www22.domain.com) là nguồn (centos8)
  • máy (cls.domain.com) là máy chủ nhật ký tập trung (centos7)

Điều này đã được thực hiện theo cách tiêu chuẩn bằng cách sử dụng plugin audisp + audisp gửi đến máy chủ audisp đang nghe trên cổng 60, ví dụ: như được mô tả ở đây:

https://luppeng.wordpress.com/2016/08/06/setting-up-centralized-logging-with-auditd/

Nhưng sau đó, khi tôi quan sát nhật ký kiểm tra trên máy chủ nhật ký tập trung sau khi khởi động lại máy khách kiểm toán trên nguồn, điều duy nhất xuất hiện là các dòng

node=cls.domain.com type=DAEMON_CLOSE msg=audit(1632773977.760:3884): addr=::ffff:x.y.z.152 port=42652 res=success
node=cls.domain.com type=DAEMON_ACCEPT msg=audit(1632773988.330:3885): addr=::ffff:x.y.z.152 port=44282 res=success

trong đó ::ffff:x.y.z.152 rõ ràng là do một số gói từ địa chỉ IP x.y.x.152 (địa chỉ của www22.domain.com). Vì vậy, kết nối TCP giữa máy khách-máy chủ được thiết lập và có vẻ như việc ghi nhật ký thông báo tiếp theo sẽ hoạt động.

Nhưng sau đó, những dòng mới duy nhất từng xuất hiện trong tệp nhật ký là những dòng bắt nguồn từ cls.domain.com. Không bao giờ có thông báo kiểm tra từ www22.domain.com.

Tôi đã kiểm tra điều gì sẽ xảy ra nếu www22.domain.com kiểm toán được thiết lập để ghi vào tệp nhật ký kiểm tra cục bộ; sau đó tệp cục bộ nhận được nhiều thông báo từ kiểm toán. Nhưng vẫn không có gì được gửi qua mạng.

Làm cách nào để đảm bảo ứng dụng khách kiểm toán gửi cùng một thông báo qua mạng?

Điểm:0
lá cờ cn

Hóa ra khách hàng đã cài đặt

định dạng = ascii

trong tập tin audisp-remote.conf. Tôi đã thay đổi cái này thành

định dạng = được quản lý

Sau khi tôi khởi động lại máy khách kiểm toán, nhật ký bắt đầu được gửi và nhận trên máy chủ nhật ký tập trung.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.