RH413-RHEL6.4下日志服务器的安全

1.分别在客户端和服务器端安装rsyslog-gnutls软件包

wKiom1NZBmiwjkrxAAAl-_MoBjs081.jpg

wKioL1NZBj_BfqVpAAAjCj01cZg859.jpg

2.分别让客户端和服务器端的时间和时间服务器保持同步。

wKioL1NZBs7BypT7AABGOg7TfPA538.jpg

wKiom1NZBvngNzi-AABu2x8dvj4918.jpg

wKioL1NZBtDwtmkaAAA_Rlz7VHs366.jpg

wKiom1NZBvqQlaeGAABEG900ag8967.jpg

wKioL1NZBtHzDTAaAAB4oy8XvwI725.jpg

wKiom1NZBvrzn-g6AABARmZdYts694.jpg

3.创建CA证书

   (1)创建一个私钥

wKiom1NZB8egyAnrAABaj7ROqZs680.jpg

    (2)更改权限并查看权限是否更改成功

wKioL1NZB57yF7WrAABlmq_Iu94853.jpg

    (3)用私钥产生一个CA的证书

wKioL1NZB5-TlY_hAAHakKpix_U359.jpg

wKiom1NZB82gQrQIAAKXtbzuH94649.jpg

wKioL1NZB6SjqQRrAAJic4nJ0XQ040.jpg

wKiom1NZB86g7OARAAELGrKCmtE578.jpg

 

4.为日志服务器创建证书

   (1)创建一个私钥

wKiom1NZCLXy-pMRAABjbEDDsO8489.jpg

   (2)为日志服务器创建一个证书请求文件

wKioL1NZCJCR9o5nAAIEV7MLNnQ161.jpg

 (3)生成日志服务器的证书

wKiom1NZCLrBk4iPAAGBNVZs1tA707.jpg

wKioL1NZCJWB26VBAAGoas_QM0k266.jpg

 (4)删除证书请求文件

wKiom1NZCL-yKGNQAAAjTQvNx9c870.jpg

5.创建一个保存证书的目录

wKioL1NZCRLjUoQUAAAlk5WQRLE144.jpg

将生成的证书以及私钥复制到日志服务器

wKiom1NZCT-QeRWqAAFlIpA7WWc429.jpg

 

6.配置日志服务器

wKiom1NZCXvAVzDCAAAtA-QPSTo189.jpg

wKiom1NZCXzwvP02AAD_U_ObLlM096.jpg

重新启动rsyslog服务

wKioL1NZCVLTy2WeAABqOShwmAQ916.jpg

7.配置日志服务器的客户端

wKioL1NZCZ_iwrKNAABDiQQncLg131.jpg

wKiom1NZCcqBanhsAAAtF-ILm1s789.jpg

wKiom1NZCcrC52VDAACOYpt1_So722.jpg

重新启动rsyslog服务

wKioL1NZCaLwP1hBAABlXT9RmCU532.jpg

8.测试

 (1)在日志服务器上监控接受的日志

wKiom1NZCgqAmM2EAAL826P2W_s325.jpg

(2)在客户机产生日志信息

wKioL1NZCeCRRQPcAAAwFWLiiJw457.jpg

 

 

 

 

你可能感兴趣的:(rsyslog,rhca,RH413考题,RH413,RH413)