如何将 Ossec 警报发送到 Syslog 服务器

如何将 Ossec 警报发送到 Syslog 服务器

我希望 ossec 服务器向 Syslog 服务器发送警报。现在在这种情况下,Ossec 服务器和 RSyslog 服务器位于同一服务器上。

我希望 Ossec 服务器将所有警报从客户端发送到位置 /var/log/Clients_Logs/127.0.0.1/ossec.log 。我像这样更新了 ossec.conf 文件。

<syslog_output>
    <server>127.0.0.1</server>
    <location>/var/log/Clients_Logs/127.0.0.1/ossec.log</location>
    <port>514</port>
    <level>3</level>
</syslog_output>

当我尝试重新启动 ossec 服务器时。它用这个错误打了我一巴掌

ossec-monitord not running ..
ossec-logcollector not running ..
ossec-remoted not running ..
ossec-syscheckd not running ..
ossec-analysisd not running ..
ossec-maild not running ..
ossec-execd not running ..
ossec-csyslogd not running ..
OSSEC HIDS v2.8 Stopped
Starting OSSEC HIDS v2.8 (by Trend Micro Inc.)...
2015/11/30 17:13:02 ossec-csyslogd: DEBUG: Starting ...
2015/11/30 17:13:02 ossec-config(1230): ERROR: Invalid element in the configuration: 'location'.
2015/11/30 17:13:02 ossec-config(1202): ERROR: Configuration error at '/var/ossec/etc/ossec.conf'. Exiting.
2015/11/30 17:13:02 ossec-csyslogd(1202): ERROR: Configuration error at '/var/ossec/etc/ossec.conf'. Exiting.
ossec-csyslogd did not start correctly.

我在 ossec 网站上阅读了手册页,但没有帮助。有什么建议 .......

答案1

syslog 输出选项会将 syslog 消息发送到 syslog 服务器(在您的情况下为 rsyslog)。由接收者决定日志消息应该发送到哪里。删除位置选项,您就不会再收到该错误了。

相关内容