Poll

sad

sad
1 (100%)
sd
0 (0%)

Total Members Voted: 1

Author Topic: ขอวิธีใช้งาน Syslog plugin ใน Cacti  (Read 8580 times)

5z3nnr8v

  • Newbie
  • *
  • Posts: 1
    • View Profile
ขอวิธีใช้งาน Syslog plugin ใน Cacti
« on: สิงหาคม 20, 2018, 03:08:15 PM »
คือตอนนี้เก็บ log โดยใช้ Rsyslog แล้ว ให้ Syslog plugin ดึงไปแสดงอ่ะครับ
แต่ว่ามันติดตรงที่ ชื่อ Database , Table แล้วก็ Values ไม่ตรงกับ
$ModLoad ommysql
$template cacti_syslog,"INSERT INTO syslog_incoming(facility, priority, date, time, host, message) values (%syslogfacility%, %syslogpriority%, '%timereported:::date-mysql%', '$
*.* >localhost,syslog,cacti,letmein;cacti_syslog

ผมจึงแก้ไข Database ,Table ให้ตรงกับคำสั่ง จนสามาถ เก็บข้อมูลได้ลง Table ได้แล้ว

แต่ประเด็นคือ Syslog plugin ไม่สามาถดึงข้อมูลมาแสดงได้

ใครพอจะมีวิธีลงอย่างละเอียดหรือพอช่วยเหลือผลได้มั้งครับ

os: ubuntu 16.0
Cacti:0.8.8F
syslog plugin: 1.22

golfreeze

  • Administrator
  • Hero Member
  • *****
  • Posts: 2145
    • View Profile
    • นั่งสมาธิ สติปัฏฐานสี่ พาเที่ยววัด แนะนำวัด แจกcd ธรรมะฟรี
    • Email
Re: ขอวิธีใช้งาน Syslog plugin ใน Cacti
« Reply #1 on: กันยายน 02, 2018, 01:14:55 PM »
แนะนำใช้พวก siem ครับผม ชื่อ security onion เอาไว้เก็บพวก log แล้ว monitoring log ได้ดีมากๆ