Advertisement
mescalero

Untitled

May 23rd, 2018
82
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.28 KB | None | 0 0
  1. --02 TARGET Config rsyslog
  2.  
  3. as root
  4.  
  5. mkdir /oracle/Audit ; chown oracle:`id -ng oracle` /oracle/Audit
  6.  
  7. cp /etc/rsyslog.conf /etc/rsyslog.conf.Pre_Aud
  8.  
  9. -- Prima di fare modifiche verificare che il file /etc/rsyslog.conf contenga effettivamente queste entry da RULE in poi
  10. -- in caso affermativo aggiungere local6.* /oracle/Audit/syslogaudit.log << AGGIUNGERE QUESTA !!!!!!!!!!!!<<
  11. -- In caso contrario annotare il server e saltarlo vedremo quante eccezioni e come gestirle
  12. -- In caso la sezione RULES non sia popolata come nell'esempio qui sotto è necessario allinearla alla configurazione
  13.  
  14.  
  15. vi /etc/rsyslog.conf
  16. ............................................................................................................
  17. ............................................................................................................
  18. ............................................................................................................
  19.  
  20. #### RULES ####
  21. # Log all kernel messages to the console.
  22. # Logging much else clutters up the screen.
  23. #kern.* /dev/console
  24.  
  25. # Log anything (except mail) of level info or higher.
  26. # Don't log private authentication messages!
  27. *.info;mail.none;authpriv.none;cron.none;local0.none;local6.none;local7.none /var/log/messages
  28. *.info;mail.none;authpriv.none;cron.none;local0.none;local6.none;local7.none @simrm-ese01.sky.local
  29.  
  30. # The authpriv file has restricted access.
  31. authpriv.* /var/log/secure
  32. authpriv.* @simrm-ese01.sky.local
  33.  
  34. # Log all the mail messages in one place.
  35. mail.* -/var/log/maillog
  36.  
  37. # Log cron stuff
  38. cron.* /var/log/cron
  39. cron.* @simrm-ese01.sky.local
  40.  
  41. # Everybody gets emergency messages
  42. *.emerg;local0.none;local6.none;local7.none *
  43. *.emerg;local0.none;local6.none;local7.none @simrm-ese01.sky.local
  44.  
  45. # Save news errors of level crit and higher in a special file.
  46. uucp,news.crit /var/log/spooler
  47.  
  48. # Save boot messages also to boot.log
  49. local7.* /var/log/boot.log
  50. local6.* @simagrm-ese02.sky.local
  51. local6.* /oracle/Audit/syslogaudit.log # << AGGIUNGERE QUESTA !!!!!!!!!!!!<<
  52. local0.* @simagrm-ese02.sky.local
  53.  
  54. authpriv.* @@splnkfwmi-prd-sys.sky.local:51000
  55. ............................................................................................................
  56.  
  57. -- qualora non esista il rsyslog provare a vedere se esiste il syslog ed in caso effettuare la medisima procedura
  58.  
  59. ls -al /etc/syslog.conf
  60.  
  61. cp /etc/syslog.conf /etc/syslog.conf.Pre_Aud
  62.  
  63. vi /etc/syslog.conf
  64.  
  65. -- anche se il file è syslog aggiungere quindi questa riga (il resto deve essere uguale come sopra)
  66.  
  67. local6.* /oracle/Audit/syslogaudit.log # << AGGIUNGERE QUESTA !!!!!!!!!!!!<<
  68.  
  69.  
  70.  
  71. ............................................................................................................
  72. ............................................................................................................
  73.  
  74.  
  75. service rsyslog restart
  76.  
  77. -- nel caso sia il syslog al posto di rsyslog
  78. service syslog restart
  79.  
  80.  
  81. -- creare nuova direttiva per rotazione e compressione giornaliera
  82.  
  83. vi /etc/logrotate.d/Oracle_Audit
  84.  
  85. # rotate for Oracle Audit Logs
  86. /oracle/Audit/syslogaudit.log {
  87. compress
  88. # delaycompress
  89. daily
  90. rotate 8
  91. create 0644 root root
  92. postrotate
  93. /bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true
  94. endscript
  95. }
  96.  
  97.  
  98. -- test logrotate (forza rotazione)
  99.  
  100. logrotate -f /etc/logrotate.conf
  101.  
  102.  
  103. ll /oracle/Audit/
  104.  
  105. .. root@eseodmdb1{/oracle/app/Av_Home}ll /oracle/Audit/
  106. .. total 8
  107. .. -rw------- 1 root root 269 May 13 17:23 syslogaudit.log-20180513.gz
  108. .. -rw-r--r-- 1 root root 1365 May 13 17:24 syslogaudit.log
  109. .. root@eseodmdb1{/oracle/app/Av_Home}
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement