RH413-RHEL6.4下日志服务器的安全
1.分别在客户端和服务器端安装rsyslog-gnutls软件包
2.分别让客户端和服务器端的时间和时间服务器保持同步。
3.创建CA证书
(1)创建一个私钥
(2)更改权限并查看权限是否更改成功
(3)用私钥产生一个CA的证书
4.为日志服务器创建证书
(1)创建一个私钥
(2)为日志服务器创建一个证书请求文件
(3)生成日志服务器的证书
(4)删除证书请求文件
5.创建一个保存证书的目录
将生成的证书以及私钥复制到日志服务器
6.配置日志服务器
重新启动rsyslog服务
7.配置日志服务器的客户端
重新启动rsyslog服务
8.测试
(1)在日志服务器上监控接受的日志
(2)在客户机产生日志信息
转载于:https://blog.51cto.com/ovcer/1402157