再会,
我有带有 syslog-ng (syslog-ng-1.6.8-20.23.1) 的 SLES 10,我无法获得正确的配置,因此文件 /var/log/audit/audit.log 被发送到远程 syslog 服务器。
我使用了 tcpdump,我可以在发送到远程服务器的数据包中看到一些详细信息,但是我在 tcp 数据包中没有看到任何具有审计格式的内容。
filter f_audit { facility(13); };
filter f_audit2 {facility(security);};
destination d_local_facility {
file("/var/log/$FACILITY/$FACILITY.log");
destination d_remote_loghost { tcp("$hostname" port(514)); };
log {
source(s_local);
destination(d_remote_loghost5);
};
我究竟做错了什么?