Page 61 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 61

การ​ประยุกต์ใ​ช้​งาน​ความม​ ั่นคงป​ ลอดภัย 14-51
       ตวั อย่าง ค่าค​ อน​ฟิก​กูเลชั่​นข​อง syslog-ng.conf สำ�หรับเ​ครื่องแ​ ม่ข​ ่าย centralized log
       • การต​ ั้งค​ ่าเ​ป็น​เครื่อง centralized log
       source ssys {
       file (“/proc/kmsg” log_preftx(“kernel: ”));
       unix-stream (“Adev/log”);
       internalQ;
       udp(ip(0.0.0.0) port(514));
       tcp(ip(0.0.0.0)port(514) keep-alive(yes));
       }
       • ฟิลเ​ตอร์โ​ปรแกรม squid
       filter f squid { match(“squid”); };
       destination d squid {
       file(“/varAog/$HOST/$YEAR/$MONTH/squid.$YEAR-$MONTH-$DAY” owner(root)
group(adm) perm(665) create_dirs(yes) dir_perm(0775));
       log { source(s sys);
       filter(f squid);
       destination(d squid);
       };
       • ฟิลเ​ตอร์​โปรแกรม radiusd
       filter f radius {
       match(“radiusd”);
       };
       destination d radius {
       file(“/varAog/$HOST/$YEAR/$MONTH/radius.$YEAR-$MONTH-$DAY” owner(root)
group(adm) perm(665) create_dirs(yes) dir_perm(0775));
       log {
       source(s sys);
       filter(f radius);
       destination(d radius);
       };
   56   57   58   59   60   61   62   63   64