找回密碼
 立即註冊
搜索
查看: 246|回復: 0

記錄檔監控-登入紀錄(/var/log/secure)

[複製鏈接]

315

主題

0

回帖

1171

積分

管理員

積分
1171
發表於 2023-9-8 15:03:59 | 顯示全部樓層 |閱讀模式
前言:
                       監控記錄檔需有以下條件:
                       1﹒Agent   需為主動模式
                                 Web   上設定的主機名稱(host name)需與    ageng   的   zabbix_agentd.conf   文件裡的   Hostname   設定值相同,在這裡我們要監控主機
                                    名為   zabbix4-test1,所以   ageng   主機裡的   zabbix_agentd.conf    設定值   Hostname  =   zabbix4-test1   是必需的
                       2﹒Agent   需針對記錄檔有讀取的權限,於欲監控   Centos   主機執行如下指令
                           #chown   zabbix.root   /var/log/secure

Zabbix   WEB   範例如圖:
一﹒至   zabbix4-test1 新增新的   item


二﹒點擊   Create   item



三﹒填入設定值,最後   Add   新增



﹒新增後的頁面往下拉可看到剛建立的   
login secure點選 login secure


﹒之後再點選上方的 Triggers


﹒再點選右上方的 Create trigger


﹒出現頁面後先點選 Add


﹒出現新的視窗之後點選   Select


﹒會出現 items 的選項尋找   login  secure然後再點選


﹒於新視窗點選   
Function 旁的區塊如圖


十一﹒選擇 regexp() 開頭的選項如圖


十二﹒V 的欄位輸入 session opened for user
Result = 1,然後點選 insert如圖


十三﹒最後再填入此 Triggers 的 name 填入及安全等級選擇 Warning,點選   Add,這樣就算完成此實例了,登入被監控的主機測試看看,是否有告警出來了


十四.最後來確認,如下圖,已獲取計算完畢


本帖子中包含更多資源

您需要 登錄 才可以下載或查看,沒有賬號?立即註冊

×
您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

手機版|L. MIS

GMT+8, 2025-4-27 11:41 , Processed in 0.021069 second(s), 2 queries , Redis On.

快速回復 返回頂部 返回列表