免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2437 | 回复: 5
打印 上一主题 下一主题

请教主机审计相关技术--Syslog2ODBC [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-21 22:59 |只看该作者 |倒序浏览
请教审计相关技术--Syslog2ODBC
最近在做移动的审计项目,各个AIX操作系统的操作系统层的审计基本由我负责,但是遇到个很棘手的问题,求助高手:
部署方案如下:
被审计端:aix操作系统,部署syslogd,securesh,转发操作日志
,比如每个操作命令ls、topas等到远程服务器。
审计服务器端:windows2000操作系统,安装开源软件Syslog2ODBC
,主要有两个功能,监听udp514端口,获取从被审计端发来数据包
,同时写入到本地ODBC数据源,对应本地SQLSERVER2000数据库

现在基本完成,但是遇到一个致命的问题,开源软件Syslog2ODBC
所起的win32服务很不稳定,有没有高手做过此项目,如何解决这个问题,重写这个开源软件又不是我能及,所以很是郁闷,上星期移动boss数据库备份出问题,好像谁修改了informix的onconfig文件
让我从操作系统日志审计查询,很背的是出事那个时间段,大概一小时服务器端的syslog服务停了,没有记录到任何操作日志,又被老大吊了一下,所以请高手帮忙给点意见。。。
感激不尽

论坛徽章:
0
2 [报告]
发表于 2006-05-22 16:07 |只看该作者
unix的审计不是这样做的,你们太外行了. 居然能够拿到boss的项目,佩服佩服呀.

syslog2ODBC的工作状态就是这样的. 不要指望太多了. 你们如果不知道合适的方法和技能来做日志的采集,就采用转储方式吧.

论坛徽章:
0
3 [报告]
发表于 2006-05-23 10:16 |只看该作者
见笑了,我刚刚毕业,只是这个东西由我接收,原来他们就用这种方法的,所以只是想着改进一下,这位大哥,我给你发了信息,能不能借点宝贵的时间帮忙指导指导呢?我现在也想找个更好的办法来处理这个问题。
感激不尽。

论坛徽章:
0
4 [报告]
发表于 2008-10-24 19:09 |只看该作者
unix的审计不是这样做的

unix 是怎么样做的啊?一般用什么商业产品啊?

论坛徽章:
0
5 [报告]
发表于 2008-11-02 02:44 |只看该作者
unix的审计,怎么做的啊?

论坛徽章:
0
6 [报告]
发表于 2008-11-17 20:06 |只看该作者
日志服务做做过
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP