Рейтинг:0

Rsyslog & Auditd — преобразование шестнадцатеричного значения audit.log/proctitle в ascii

флаг mx

Я пытаюсь отредактировать свой rsyslog.conf, чтобы очистить шестнадцатеричные части моих журналов аудита.

Кто-нибудь знает, можно ли настроить rsyslog, чтобы применить синтаксический анализ журнала, полученного сценарием bash? (Или любая другая техника)

Он должен только анализировать данные и не изменять вывод журналов.

Я бы использовал bash-скрипт, который будет hex2str содержимое PROCTITLE, см. этот пример строки журнала auditd:

type=PROCTITLE msg=audit(1449583261.740:1899): proctitle=2F7573722F62696E2F7065726C002F7573722F73686172652F617773746174732F777777726F6F742F6367692D62696E2F617773746174732E706C002D757064617465002D636F6E6669673D68756C6B2E6C6F63616C002D636F6E6669676469723D2F6574632F61777374617473

Спасибо

Michael Hampton avatar
флаг cz
Может быть, вы можете разобрать данные, но тогда что вы будете с ними делать?
meuh avatar
флаг in
Ответил на [unix.stackexchange] (https://unix.stackexchange.com/a/664372/119298).
Oecophylla avatar
флаг mx
Цель состоит в том, чтобы отправить полный ascii audit.log на одну машину и иметь возможность напрямую читать журнал без необходимости hex2str для каждого журнала.
Oecophylla avatar
флаг mx
Спасибо за ваше сообщение

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.