Page 61 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 61
การประยุกต์ใช้งานความม ั่นคงป ลอดภัย 14-51
ตวั อย่าง ค่าค อนฟิกกูเลชั่นของ syslog-ng.conf สำ�หรับเครื่องแ ม่ข ่าย centralized log
• การต ั้งค ่าเป็นเครื่อง centralized log
source ssys {
file (“/proc/kmsg” log_preftx(“kernel: ”));
unix-stream (“Adev/log”);
internalQ;
udp(ip(0.0.0.0) port(514));
tcp(ip(0.0.0.0)port(514) keep-alive(yes));
}
• ฟิลเตอร์โปรแกรม squid
filter f squid { match(“squid”); };
destination d squid {
file(“/varAog/$HOST/$YEAR/$MONTH/squid.$YEAR-$MONTH-$DAY” owner(root)
group(adm) perm(665) create_dirs(yes) dir_perm(0775));
log { source(s sys);
filter(f squid);
destination(d squid);
};
• ฟิลเตอร์โปรแกรม radiusd
filter f radius {
match(“radiusd”);
};
destination d radius {
file(“/varAog/$HOST/$YEAR/$MONTH/radius.$YEAR-$MONTH-$DAY” owner(root)
group(adm) perm(665) create_dirs(yes) dir_perm(0775));
log {
source(s sys);
filter(f radius);
destination(d radius);
};