编程开源技术交流,分享技术与知识

网站首页 > 开源技术 正文

网络安全审计之syslog实践(1)(网络安全审计系统作用)

wxchong 2024-07-22 22:45:43 开源技术 12 ℃ 0 评论

概述

网络安全审计概念、依据和syslog已在“网络安全审计之syslog基础”文章中介绍,相信大家有所了解,趁热打铁,本期再向各位分享一篇关于免费开源的日志记录软件的文章,希望大家有所收获。

关键词

免费开源日志记录软件、Visual Syslog Server

Visual Syslog Server

一、简介

Visual Syslog Server是一个免费的开源程序,运行在windows操作系统,用于接收和查看Syslog消息。

二、软件主要特色功能

软件主要特色功能如下所示,详情可参考文末链接。

  1. 可接收各样设备的日志信息,遵循RFC 3164标准;
  2. 实时展示接收的日志;
  3. 把日志信息以文件形式保存到硬盘中;
  4. 保存的日志文件可以文件大小或日期进行转存;
  5. 支持Windows XP/Vista/7/8/8.1, Windows Server 2003/2008/2012;
  6. 具有接收采用URF-8编码的日志信息。
  7. 免费开源软件。

三、软件安装

在windows系统上安装Visual Syslog Server,很简单,持续点击“下一步”即可,下图是安装完成打开后的界面。

四、软件配置

软件配置主要涉及Main、Files和E-mail,它们通过点击“Setup”进行配置。下面以Main和Files配置案例进行着重说明。

Main配置案例如下图所示。日志服务监听服务协议(UDP和TCP)、IP(192.168.1.106)和端口(514);打开开机自启动和接收采用UTF-8编码的日志信息等功能。

Files配置案例如下图所示。日志信息保存文件(E:\visualsyslog\syslog);生成日志文件转存策略(保存的文件每达到10KB,日志文件将syslog_yyyy-mm-dd-hh-nn命名,文件数量的上限是100个)。

实际生成的日志文件形式,如下图所示,文件1正在记录日志,文件2的大小是10KB已重命名存储。

五、软件使用

软件主页面,可清除实时列出的日志信息,查看保存的日志信息文件、查看之前列出的日志信息(包括之前转存日志文件中的日志信息)和过滤的方式查看日志信息,如下图所示。

过滤查看日志信息的过滤条件如下图所示;

参考链接

Visual Syslog Server开源程序说明及下载

https://github.com/MaxBelkov/visualsyslog

总结

本期本章分享了一款免费开源的日志记录软件的特色功能、安装、配置和使用,希望大家有所收获,不足之处,欢迎各位小伙伴留言指正。

Tags:

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表