顯示具有 rsyslog 標籤的文章。 顯示所有文章
顯示具有 rsyslog 標籤的文章。 顯示所有文章

2009-05-18

Linux-如何使用向windows cervsrt申請的憑證

參照網站:http://blog.yam.com/gavint/article/16121257

--

上述網站說的不錯,一步一步照著走都很ok

以下是大至的做法

先在linux server上產生出key與crt,產生方法如下

key
openssl genrsa -out server.key 1024

crt
openssl req –new –key server.key –out server.csr

Country Name:TW (註:國名代號,二字元限定)

State or Province Name:Taiwan (註:地區名稱)

Locality Name:Tainan (註:地名/城市名)

Organization Name:xyz (註:組織名稱/公司英文名稱)

Organizational Unit Name:cc (註:單位名)

Comman Name:www.abc.com (註:Domain name為主)

Email Address:xxx@xx.xx

2009-04-13

Fedora-rsyslog小進階

跟著上一篇(Fedora-Log server & client setting(基礎using))走應該可以在log server的/var/log/messages中看到來自於client的log資料吧…

但,有沒有發現,server上的messages除了紀錄了client的log,也包含了server本機上的log…看起來很雜唄~~~

所以,為了方便分離與觀看,我想把server裡messages中屬於client的log放到server中我給client的特定資料匣裡存進來…那~~~這該怎麼做。

寫一個shell來filter??不,太麻煩又浪費系統資源…

rsyslog本身就有簡單command的功能,在前篇中說的2)的網頁,你可以看到很多種方式…

而我主要用的方式…
:source,isequal,"client-hostname" /var/log/client-hostname/messages
:source,isequal,"client-hostname" ~

說明:log中的來源(source)欄位值等於(iseqaul)xxx(client-hostname)的就存入/var/log/client-hostname/messages中…

存檔後重啟rsyslog…應該就會看到改變了

Fedora-Log server & client setting(基礎using)

最近因為機車的ISMS,讓一些學校很麻煩。

所謂的資訊安全,應該是歸於使用者與管理者之間的操作或控制的準確性與安全性,而不是單一方的「注意」就可以了。

我個人認為ISMS把管理者的責任壓到最大,使用者只需「懂使用」而不需讓自身俱備準標的「常識與知識」…簡單說,就是叫管理者把使用者當作傻子就對了。

然後,再把管理者當作有千腦千手的人(或狗),所有的問題管理人員都要注意,而所有的問題都是管理人的問題。

所以,行政院與教育部推行的這一些東東,擺明就是要讓外面業者賺學校這一塊的錢…
===========講偏了==============

因為ISMS有一個注意的章節是在於機房中各伺服器與網路設備的紀錄報表呈現。
但,想當然爾,不是每一個server或設備的log都有方式來做出所謂的報表,且,如果買一台log-server會遇到log格式不合的情況,而且,log-server一台沒百萬也幾十…一個小小沒地位的電算中心怎麼可能叫學校吐錢出來讓我們買…