How to send ubuntu auth logs to remote rsyslog server using TLS

تنظیمات سمت سرور rsyslog

  • ابتدا بسته‌ی زیر را نصب نمایید.

  • پوشه‌ی زیر را ایجاد نمایید.

  • به صورت زیر اقدام به ساخت کلیدها نمایید.

  • برای پوشه‌ی ssl سطح دسترسی دلخواه در نظر بگیرید.

  • پرونده‌ی زیر را ایجاد نمایید.

  • محتویات زیر را برای آن در نظر بگیرید.

  • سرویس rsyslog را راه‌اندازی مجدد نمایید.

  • لاگ‌‌ها را به صورت همزمان مشاهده نمایید.

  • نکته : در صورتی که سرویس بالا را بر روی کانتینر LXD راه‌اندازی می‌کنید، نیاز است قابلیت privileged برای کانتینر فعال باشد. برای این منظور به این مستند مراجعه نمایید.
  • نکته : مراحل سرور بر روی Ubuntu Focal تست شده است.

تنظیمات سمت کلاینت

  • ابتدا بسته‌ی زیر را نصب نمایید.

  • پوشه‌ی زیر را ایجاد نمایید.

  • کلید مورد نیاز را از سرور دریافت نمایید.

  • برای پوشه‌ی ssl سطح دسترسی دلخواه در نظر بگیرید.

  • پرونده‌ی زیر را ایجاد نمایید.

  • محتویات زیر را برای آن در نظر بگیرید.

  • سرویس rsyslog را راه‌اندازی مجدد نمایید.

  • لاگ‌‌ها را به صورت همزمان مشاهده نمایید.

  • نکته : مراحل کلاینت بر روی Ubuntu Xenial تست شده است.
  • مطالعه‌ی بیشتر در این خصوص در اینجا