Score:0

Rsyslog & Auditd - แยกวิเคราะห์ audit.log / ค่าเลขฐานสิบหก proctitle เป็น ascii

ธง mx

ฉันกำลังพยายามแก้ไข rsyslog.conf เพื่อตั้งค่าส่วนฐานสิบหกของบันทึกการตรวจสอบของฉันให้ชัดเจน

ไม่มีใครรู้ว่าเป็นไปได้หรือไม่ที่จะกำหนดค่า rsyslog เพื่อใช้การแยกวิเคราะห์ในบันทึกที่ได้รับจากสคริปต์ทุบตี (หรือเทคนิคอื่นใด)

ควรแยกวิเคราะห์ข้อมูลเท่านั้นและไม่เปลี่ยนผลลัพธ์ของบันทึก

ฉันจะใช้สคริปต์ทุบตีที่จะ hex2str เนื้อหาของ PROCTITLE ดูตัวอย่างบรรทัดบันทึกการตรวจสอบนี้:

type=PROCTITLE msg=audit(1449583261.740:1899): proctitle=2F7573722F62696E2F7065726C002F7573722F73686172652F617773746174732F777777726F6F742F6367692D62696E2F617773746174732E706C002D757064617465002D636F6E6669673D68756C6B2E6C6F63616C002D636F6E6669676469723D2F6574632F61777374617473

ขอบคุณ

Michael Hampton avatar
cz flag
บางทีคุณอาจแยกวิเคราะห์ข้อมูลได้ แต่คุณจะทำอย่างไรกับมัน
meuh avatar
in flag
ตอบใน [unix.stackexchange](https://unix.stackexchange.com/a/664372/119298)
Oecophylla avatar
mx flag
วัตถุประสงค์คือเพื่อส่ง ascii audit.log แบบเต็มไปยังเครื่องเดียวและสามารถอ่านบันทึกได้โดยตรงโดยไม่ต้องใช้ hex2str แต่ละบันทึก
Oecophylla avatar
mx flag
ขอบคุณสำหรับข้อความของคุณ Meuh

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา