开源堡垒机对外SYSLOG接口说明--麒麟开源堡垒机

SYSLOG分为二种类型,一种是登录SYSLOG,一种是命令执行SYSLOG,登录SYSLOG是用户从堡垒机上登录某一台设备时发送告警,命令执行是当执行黑白名单中的命令时发送的告警
登录SYSLOG描述:
authd: (time: Dec 31 10:45:28) (authd pid: 10976) (source ip: 172.16.210.116) (audit ip: 127.0.0.1) (server ip: 172.16.210.249) (login protocol: ssh) (audit username: admin) (system username: ) (Authentication status: yes) (Fail reason: Mysql query error)
进程名:(发送时间) (发送进程PID) (登录用户的终端IP) (审计设备IP,可以在配置文件中指定) (登录的服务器IP) (登录协议) (堡垒机用户名) (系统用户名) (授权状态yes为成功,no为不成功) (出错描述)
命令执行SYSLOG描述:
auditsec: admin run command \'who\' on device \'172.16.210.249:2288\' as the account \'root\' in session 222493
进程名: 堡垒机用户 run command 命令名 on device 服务器IP:服务器端口 as the account 系统用户名 in session mysql记录的sid值

你可能感兴趣的:(堡垒机,开源堡垒机,麒麟开源堡垒机)