1.分别在客户端和服务器端安装rsyslog-gnutls软件包

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

2.分别让客户端和服务器端的时间和时间服务器保持同步。

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

3.创建CA证书

   (1)创建一个私钥

RH413-RHEL6.4下日志服务器的安全

    (2)更改权限并查看权限是否更改成功

RH413-RHEL6.4下日志服务器的安全

    (3)用私钥产生一个CA的证书

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

 

4.为日志服务器创建证书

   (1)创建一个私钥

RH413-RHEL6.4下日志服务器的安全

   (2)为日志服务器创建一个证书请求文件

RH413-RHEL6.4下日志服务器的安全

 (3)生成日志服务器的证书

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

 (4)删除证书请求文件

RH413-RHEL6.4下日志服务器的安全

5.创建一个保存证书的目录

RH413-RHEL6.4下日志服务器的安全

将生成的证书以及私钥复制到日志服务器

RH413-RHEL6.4下日志服务器的安全

 

6.配置日志服务器

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

重新启动rsyslog服务

RH413-RHEL6.4下日志服务器的安全

7.配置日志服务器的客户端

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

RH413-RHEL6.4下日志服务器的安全

重新启动rsyslog服务

RH413-RHEL6.4下日志服务器的安全

8.测试

 (1)在日志服务器上监控接受的日志

RH413-RHEL6.4下日志服务器的安全

(2)在客户机产生日志信息

RH413-RHEL6.4下日志服务器的安全