Inoltrare gli eventi Syslog da Linux

Affinchè IT Asset Tool possa ricevere gli eventi dai Sistemi Operativi Linux è necessario che il Forward dei log sia impostato per inoltrarli al nostro server di IT Asset Tool.

E disponibile un Tool SendSyslog.exe per testare la ricezione dei degli eventi da parte di IT Asset Tool spedendoli direttamente da un Computer Windows al nostro server. Il tool è contenuto direttamente nella cartella "Server" della nostra installazione e si chiama "SendSyslog.exe".

Verifichiamo una volta eseguito e inviato dei log di esempio che la ricezione dei Log sia avvenuta correttamente direttamente nel pannello config presente del Tab Syslog.

Una volta verificato, possiamo dedicarci all'installazione e configurazione di uno dei tanti pacchetti che provvederà al forward eventi nel nostro server Linux. Nella nostra guida utilizzeremo "rsyslog" in un ambiente Debian LIKE.

 

Una volta installato procediamo con la configurazione del forward editando il file con un editor di testo: vi /etc/syslog.conf

Alla fine del file aggiungiamo la seguente dicitura *.*  @nomeserver:514 e salviamo il file.

Tale impostazione indica al gestore syslog di inviare tutti gli eventi (*.*) alla porta (514) del server (nomeserver).

Successivamente riavviamo il servizio con il seguente comando /etc/rc.d/init.d/rsyslog restart

 

Con questa semplice configurazione possiamo iniziare a ricevere i log dal Nostro sistema Linux.

 

N.B. I comandi sopra esposti sono un esempio che può variare in base alla distribuzione Linux in uso. Per una più precisa guida si prega di far riferimento al produttore del Sistema operativo stesso.

 

 

 

Privacy Policy