Syslog Server * Agent
Syslog Server * Agent
Ich soll auf der Arbeit einen Syslog Server + Agenten installieren und vorallem zum laufen bringen . Ich habe die Firewall auf meine IP eingestellt da ich den syslog server ersteinmal bei mir testen wollte soweit klappt alles nur das Problem ist nun das, dass Programm als dienst laufen soll. Dann habe ichmich dami befasst wie ich ein Programm als Dienst starte habe es dann auch geschafft, jedoch sobald es als Dienst läuft loggt er keine Ereignisse mit. Ich kann den Dienst im Taskmanager sehen aber er arbeitet nicht mehr. Das ist daserste Problem wo ich leider nicht mehr weiter weiss.
Das 2e Problem ist das ich auf recht schwachen servern auch einen Agenten laufen lassen soll halt zum mitschneiden wer sich mit dem Rechner verbindet nur habe ich bisher durch verschiedenste Agenten die ich getestet habe den Server zum absturz gebracht weil die Agenten einfach zu stark für den kleinen Server sind.
Ich hoffe jemand kann helfen
Das 2e Problem ist das ich auf recht schwachen servern auch einen Agenten laufen lassen soll halt zum mitschneiden wer sich mit dem Rechner verbindet nur habe ich bisher durch verschiedenste Agenten die ich getestet habe den Server zum absturz gebracht weil die Agenten einfach zu stark für den kleinen Server sind.
Ich hoffe jemand kann helfen
Please also mark the comments that contributed to the solution of the article
Content-Key: 38405
Url: https://administrator.de/contentid/38405
Printed on: April 24, 2024 at 11:04 o'clock
9 Comments
Latest comment
Syslog benutzt UPD Port 514. Wenn du also mit Ethereal (oder Wireshark wie er jetzt heist) dir mal die Packete mitsnifferst solltest du eigentlich solche Packete im Netz sehen. Die andere Möglichkeit ist mit einem Portscanner z.B. (superscan) auf UDP Port 514 zu scannen an der Maschine. Wenn der Port offen ist weisst du ob dein Syslog Daemon rennt.
Syslog messages haben unterschideliche facilities. Ein Unix Syslog daemon kann so unterschiedliche Message Typen voneinander unterscheiden. Es kann sein das du den Server für die Facility einstellen musst. So ist es wenigstens bei Unix üblich....
Oder du nimmst einen einfachen Server wie http://www.kiwisyslog.com/downloads.php der logged alles mit egal welche Facility settings die Packete haben.
Syslog messages haben unterschideliche facilities. Ein Unix Syslog daemon kann so unterschiedliche Message Typen voneinander unterscheiden. Es kann sein das du den Server für die Facility einstellen musst. So ist es wenigstens bei Unix üblich....
Oder du nimmst einen einfachen Server wie http://www.kiwisyslog.com/downloads.php der logged alles mit egal welche Facility settings die Packete haben.
@aqui
wie heißt dieser Syslog Server unter Linux?
wie heißt dieser Syslog Server unter Linux?
"syslogd" Das ist ein Systemdienst, der ist in allen Linux Distros per default enthalten und wird immer gestartet mit dem Systemstart.
Wenn du unter Google suchst nach "syslogd howto" sollte dir das eine Menge Seiten rausschmeissen. Um nur einen Syslog Server laufen zu lassen reichen sicher 64 MB und ein alter Pentium 2...
Wenn du unter Google suchst nach "syslogd howto" sollte dir das eine Menge Seiten rausschmeissen. Um nur einen Syslog Server laufen zu lassen reichen sicher 64 MB und ein alter Pentium 2...