Türkiye'de ilk Mobil & PC Aynı Anda Metin2 Oyna. Triarchonline kalıcı ve uzun ömürlü yapısı ile 24 Temmuz'da açılıyor. | 1-99 Mobil Metin2 Triarch HEMEN TIKLA!
[h=4]Local Syslogu Remote (KIWI) Sysloga Yönlendirme
[/h]
Bu makalede linux kerneline sahip tüm OSlarda local syslogdan remote syslog servera yönlendirmesinden bahsedeceğim.
Gereksinimlerimiz ve Kullanacağımız Araçlar
KIWI Syslogu krabileceğiniz İşletim Sistemi: Windows XP,7,8
Bu linktten indirebilirsiniz (KIWIServer) (
Putty Console Bu linkten indirebilirsiniz (
Öncelikle bunun yapmamızdaki amaç bilindiği üzere bazı firmalarda güvenlik ile ilgili bir takım sorunlar yaşanmakta . Bu konudan yola çıkarak tüm network hareketlerini başka bir sunucuda uzun tarihli log olarak barındırmak ve sonra bu logların analizlerini yapmak.
Syslog Konfigurasyon komut satırına vi editörü ile girerek başlıyoruz. vi /etc/syslog.conf Yönlendirmelerin tanımlanacağı konfigürasyon dosyasını açıyoruz ve tanımlamalara başlıyoruz.
Şekil -1
Uzak Sunucu (KIWI Server Destination Adress) Destination Kısımını filedan remotea şeklinde değiştiriyoruz . Diğer Remote bilgilerini Şekil-3 teki gibi kendimize konfigürasyonumuza göre değiştiriyoruz. Remote=loghost:514 Enter Remote Server Ip Adress Syslog Port Default 514
Şekil -2 (Yönlendirmelerin tanımlanacağı konfigürasyon dosyasının içeriği)
Şekil-3
Sıradaki işlem Route Tablea Statik Route tanımlama Bunu yapmamızın nedeni ; Paketlerin hangi Gatewayi kullanarak hangi uzak makinaya gidecek olmasını belirlemek.
ip route add RemoteSyslogServerIp via GatewayIp table 220 dev eth0
Şekil -4
Şekil -5te servisleri stop ve start ediyoruz. Stop&Start: STOP /etc/init.d/syslog stop START: /etc/init.d/syslog start (Bunu yapmamızın nedeni hem yaptığımız değişikliklerin geçerli olması hemde kontrol edilmesi.)
Şekil -5
Şekil -6da Konfigürasyon işlemleri tamamlandı ve yaptığımız işlemlerin geçerliliğini doğrulamak için ps komutu ile gözden geçiriyoruz.
Şekil -6
Şekil-7
Şekil-7de Görüldüğü gibi loglar tanımlamasını yaptığımız uzak sunucuya düşmekte. Host Name Alanı Uzak sunucuya gelen paketler kime ait olduğunu yani kimden geldiğini gösteriyor. Bunun dışında kontrol amaçlı text mesajları göndermek için aşağıdaki komutları kullanabilirsiniz.
Kontrol amaçlı mesajlar gönderebilirsiniz. Aşağıdaki komutları kullanarak Putty Konsolu üzerinden mesaj gönderebilirsiniz.Bunu yapmak için logger komutunu kullanacağız.
logger "MERHABA COZUMPARK"
(Tag)Etiket Mesajları Gönderebilmek için;
logger -t [MERHABA] "COZUMPARK"
Bu şekilde log göndermemin nedeni multiple server ortamlarında log ayıklamanız daha kolay olacaktır.Bir nevi etiket şeklinde
(Warn )Uyarı Mesajları Gönderebilmek için.;
logger -t [COZUMPARK] -p user.warn "SAFE ZONE COZUMPARK"
Şimdilik anlatacaklarım bu kadar daha sonra KIWI Syslog Server kurulumundan bahsedeceğim.
Bu makalede linux kerneline sahip tüm OSlarda local syslogdan remote syslog servera yönlendirmesinden bahsedeceğim.
Gereksinimlerimiz ve Kullanacağımız Araçlar
KIWI Syslogu krabileceğiniz İşletim Sistemi: Windows XP,7,8
Bu linktten indirebilirsiniz (KIWIServer) (
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
[/URL])Putty Console Bu linkten indirebilirsiniz (
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
[/URL])Öncelikle bunun yapmamızdaki amaç bilindiği üzere bazı firmalarda güvenlik ile ilgili bir takım sorunlar yaşanmakta . Bu konudan yola çıkarak tüm network hareketlerini başka bir sunucuda uzun tarihli log olarak barındırmak ve sonra bu logların analizlerini yapmak.
Syslog Konfigurasyon komut satırına vi editörü ile girerek başlıyoruz. vi /etc/syslog.conf Yönlendirmelerin tanımlanacağı konfigürasyon dosyasını açıyoruz ve tanımlamalara başlıyoruz.
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Şekil -1
Uzak Sunucu (KIWI Server Destination Adress) Destination Kısımını filedan remotea şeklinde değiştiriyoruz . Diğer Remote bilgilerini Şekil-3 teki gibi kendimize konfigürasyonumuza göre değiştiriyoruz. Remote=loghost:514 Enter Remote Server Ip Adress Syslog Port Default 514
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Şekil -2 (Yönlendirmelerin tanımlanacağı konfigürasyon dosyasının içeriği)
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Şekil-3
Sıradaki işlem Route Tablea Statik Route tanımlama Bunu yapmamızın nedeni ; Paketlerin hangi Gatewayi kullanarak hangi uzak makinaya gidecek olmasını belirlemek.
ip route add RemoteSyslogServerIp via GatewayIp table 220 dev eth0
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Şekil -4
Şekil -5te servisleri stop ve start ediyoruz. Stop&Start: STOP /etc/init.d/syslog stop START: /etc/init.d/syslog start (Bunu yapmamızın nedeni hem yaptığımız değişikliklerin geçerli olması hemde kontrol edilmesi.)
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Şekil -5
Şekil -6da Konfigürasyon işlemleri tamamlandı ve yaptığımız işlemlerin geçerliliğini doğrulamak için ps komutu ile gözden geçiriyoruz.
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Şekil -6
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Şekil-7
Şekil-7de Görüldüğü gibi loglar tanımlamasını yaptığımız uzak sunucuya düşmekte. Host Name Alanı Uzak sunucuya gelen paketler kime ait olduğunu yani kimden geldiğini gösteriyor. Bunun dışında kontrol amaçlı text mesajları göndermek için aşağıdaki komutları kullanabilirsiniz.
Kontrol amaçlı mesajlar gönderebilirsiniz. Aşağıdaki komutları kullanarak Putty Konsolu üzerinden mesaj gönderebilirsiniz.Bunu yapmak için logger komutunu kullanacağız.
logger "MERHABA COZUMPARK"
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
(Tag)Etiket Mesajları Gönderebilmek için;
logger -t [MERHABA] "COZUMPARK"
Bu şekilde log göndermemin nedeni multiple server ortamlarında log ayıklamanız daha kolay olacaktır.Bir nevi etiket şeklinde
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
(Warn )Uyarı Mesajları Gönderebilmek için.;
logger -t [COZUMPARK] -p user.warn "SAFE ZONE COZUMPARK"
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Şimdilik anlatacaklarım bu kadar daha sonra KIWI Syslog Server kurulumundan bahsedeceğim.
