Mission 4 — Mettre en place le serveur de logs (rsyslog)
Objectif : Réceptionner les logs en UDP/TCP 514 sur une VM Debian/Ubuntu.
Activer la réception des logs :
| sudo nano /etc/rsyslog.conf |
Décommenter :
|
module(load="imudp")
input(type="imudp" port="514") |
Redémarrer :
| sudo systemctl restart rsyslog |
Pour voir les logs :
| sudo tail -f /var/log/syslog |
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
PuTTy routeur + switch :
Activer l'horodatage :
|
|
Activation
Logs de l'écoute UDP/TCP 514interfaces (UP/DOWN) ConnectéSwitch /et Non-connecté)Routeur :
| logging event link-status |
5. ACL avec logs (seulement Routeur)
|
interface gi0/0/0
interface
ip access-group SECURITE in
|
LePort-Security script en résumer(Switch) :
- +
ActivePCla réception de logsUDP Active la réception de logsTCPConfigure le port514Redémarrersyslog
Téléphone
Pour le contrôlertéléphone :
|
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation restrict
|
CaméraIP :
|
interface range fa0/19 , fa0/20
switchport mode access
switchport port-security
switchport port-security maximum 1
switchport port-security mac-address sticky
switchport port-security violation shutdown
|
Sur PC Ubuntu :
Activer la réception des logs :
| sudo nano /etc/rsyslog.conf |
Décommenter :
|
module(load="imudp")
input(type="imudp" port="514") |
Redémarrer :
| sudo systemctl restart rsyslog |
Pour voir les logs :
| sudo tail -f /var/log/syslog |
Description du code :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Vérifierqueleserveurécoutesurleport514Observer les logs en temps réel