Для компоновки syslog-ng, помимо пакета непосредственно syslog-ng, необходим пакет библиотек libol (http://www.balabit.com/downloads/syslog-ng/libol/). После загрузки из Сети этих пакетов распакуйте их и скомпонуйте libol: $ tar xfz libol-0.3.9.tar.gz $ cd libol-0.3.9 $ ./configure && make

При компоновке syslog-ng его можно статически связать с libol, чтобы исключить необходимость установки библиотеки целиком. А сейчас скомпонуем syslog-ng: $ tar xfz syslog-ng-1.5.26.tar.gz $ cd syslog-ng-1.5.26 $ ./configure —with-libol=../libol-0.3.9 $ make Если есть желание скомпилировать поддержку ТСР-оболочек, добавьте в сценарий настройки флаг —enable-tcp-wrapper. После завершения компиляции получите полномочия root и выполните команду make install. Это приведет к установке двоичного файла syslog-ng и справочника manpages.

На заметку: Если Вас интересует WoW 3.3.5 скачать его можно на сайте http://wowjp.net.

Для настройки демона создайте каталог /usr/local/etc/syslog-ng, а затем в нем создайте файл syslog-ng.conf. Для начала можно использовать один из примеров файлов настройки из каталога doc. Существует пять типов элементов syslog-ng.conf, каждый из которых начинается со специального ключевого слова. Элемент options (параметры) позволяет подстроить поведение демона, например, как часто демон будет выполнять синхронизацию протоколов на диске и будет ли демон автоматически создавать каталоги. Элементы source (источник) указывают, откуда собирать протоколы. В качестве источника могут выступать Unix-, TCP- или UDP-сокеты, файлы и конвейеры. Элементы destination (назначение) позволяют указывать места, куда sysiog-ng может посылать протоколы. Это могут быть файлы, конвейеры, Unix-, TCP- или UDP-сокеты, печатающие устройства или программы. Элементы sources и destinations объединяются с помощью фильтров (с помощью ключевого слова filter), что позволяет выделять категории syslog и уровни протоколирования.

источник: Локхарт Э. Антихакинг в сети. Трюки.


Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *