好日子,如何發送audit.log到遠程服務器的syslog-ng的
我有syslog-ng的(syslog-ng的-1.6.8-20.23.1) SLES 10,我不能讓正確的配置,以便將文件/var/log/audit/audit.log發送到遠程系統日誌服務器。
我用tcpdump,我可以看到發送到遠程服務器的數據包中的一些細節,但我沒有看到tcp數據包中審計格式的任何內容。
filter f_audit { facility(13); };
filter f_audit2 {facility(security);};
destination d_local_facility {
file("/var/log/$FACILITY/$FACILITY.log");
destination d_remote_loghost { tcp("$hostname" port(514)); };
log {
source(s_local);
destination(d_remote_loghost5);
};
我在做什麼錯?