免费注册 查看新帖 |

Chinaunix

广告
  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3397 | 回复: 5
打印 上一主题 下一主题

请教审计相关技术--Syslog2ODBC [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-21 19:41 |只看该作者 |倒序浏览
最近在做移动的审计项目,各个AIX操作系统的操作系统层的审计基本由我负责,但是遇到个很棘手的问题,求助高手:\r\n部署方案如下:\r\n被审计端:aix操作系统,部署syslogd,securesh,转发操作日志\r\n,比如每个操作命令ls、topas等到远程服务器。\r\n审计服务器端:windows2000操作系统,安装开源软件Syslog2ODBC\r\n,主要有两个功能,监听udp514端口,获取从被审计端发来数据包\r\n,同时写入到本地ODBC数据源,对应本地SQLSERVER2000数据库\r\n\r\n现在基本完成,但是遇到一个致命的问题,开源软件Syslog2ODBC\r\n所起的win32服务很不稳定,有没有高手做过此项目,如何解决这个问题,重写这个开源软件又不是我能及,所以很是郁闷,上星期移动boss数据库备份出问题,好像谁修改了informix的onconfig文件\r\n让我从操作系统日志审计查询,很背的是出事那个时间段,大概一小时服务器端的syslog服务停了,没有记录到任何操作日志,又被老大吊了一下,所以请高手帮忙给点意见。。。\r\n感激不尽

论坛徽章:
0
2 [报告]
发表于 2006-05-22 21:03 |只看该作者
开源软件有什么办法呢。移动这么有钱,买个类似的也是很便宜的。\r\n\r\n顺便问问你们开了AIX的audit trail了么,到底是不是很耗费resource?

论坛徽章:
0
3 [报告]
发表于 2006-05-22 21:50 |只看该作者

可以写个脚本,监控syslog,发现异常重新启动或者报警。

否则真的没有什么好办法。

论坛徽章:
0
4 [报告]
发表于 2006-05-23 10:00 |只看该作者
资源倒没有觉得有很大耗费,但是没有具体测试过\r\n\r\n类似的软件?\r\n能不能帮忙推荐一个?\r\n\r\n因为看到网上部署syslog一般服务器都是unix或者linux,用自带syslogd -s 接收数据包\r\n或者用比较新一点的syslod -ng    写入mysql,但是不知道这种方案稳定不?\r\n因为用的是udp传输,丢包我觉得是正常,可能真正出事这个也只能做参考吧\r\n至少能看到谁当时在服务器现场。

论坛徽章:
0
5 [报告]
发表于 2006-05-23 10:05 |只看该作者
也想过用Tivoli监控这个windows下的服务,但是仔细研究了下软件自身日志(软件将错误信息写到一个txt文件里),发现这个可能在繁忙阶段经常重启的说,晚上基本重启比较少,现在觉得真的挺麻烦,开源的咚咚真是不好玩。。。

论坛徽章:
0
6 [报告]
发表于 2006-05-23 10:21 |只看该作者
看来只能另寻他方了,开源的东西看来还是慎用
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP