#syslog

2025-07-09

Сбор событий Linux: есть цель – ищем путь

Приветствую всех, кто заглянул на огонек! Меня зовут Роман, и я занимаюсь исследованием безопасности Linux (и всякого другого, связанного с ним) в экспертном центре безопасности в Positive Technologies. Мне периодически приходится сталкиваться с вопросами клиентов или коллег из смежных отделов по поводу оптимизации работы различных компонентов журналирования внутри Linux. Поэтому в какой-то момент возникла идея обрисовать как минимум для самого себя целостную картину их взаимодействия и влияния друг на друга. Результатом работы стала довольно компактная схема, которая помогает оперативнее и эффективнее отвечать на возникающие вопросы для решения проблем. В статье я постараюсь вкратце описать каждый ее блок. Не ручаюсь за то, что будут затронуты все тонкости, известные лишь узкому кругу специалистов. Но на большую часть вопросов я отвечу.

habr.com/ru/companies/pt/artic

#linux #siem #auditd #syslog #journald #администрирование_linuxсистем

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-09

@HeatSinkAmbassador @halva @ubuntu @opensuse Then why did #Linux standard on SystemD?

  • Certainly @linuxfoundation or whoever writes the #LSB took their time re: that change and if you have ever habe to deal with huge amounts of servers, the whole benefits of the "#SystemD suite" really works well, because noone wants to deal with a shitton of filters & #syslog over journalctl -xe …

Don't get me wrong, @OS1337 runs off a single /etc/init file..., but for an embedded distro of it's tinyness, that is acceptable.

MITIM BlogMITIM_Blog
2025-05-23

New post ✍🏻
Syslog even as an older technology is still required. For machines or appliances that can't (or I don't want to) install XDR this variant of monitoring is one of fewer ones left.
mitim.net/2025/05/useful-virtu

New post ✍🏻
Syslog even as an older technology is still required. For machines or appliances that can't (or I don't want to) install XDR this variant of monitoring is one of fewer ones left.
2025-05-08

#BSI WID-SEC-2025-0962: [NEU] [mittel] #Syslog-ng: Schwachstelle ermöglicht Umgehung von Sicherheitsmechanismen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Syslog-ng ausnutzen, um Sicherheitsmechanismen zu umgehen.

wid.cert-bund.de/portal/wid/se

2025-04-15

The @FreeBSDFoundation 15 release schedule was just announced, but I already see people saying that "looks good, I already use it in production" :-) So, I installed the latest snapshot in a VM, and tested #syslog_ng on it.

As expected: syslog-ng works fine on it :-)

#FreeBSD #syslog

2025-03-23

I'm really surprised that log/syslog, the official go library implementing syslog, is:

  1. Using the old RFC 3164 instead of the newer RFC 5424. I understand the need to support legacy stuff, but having a recent language support legacy as only option is surprising.

  2. Not even fully compliant with RFC 3164, as stated by this issue. This sucks because stuff like @grafana Alloy isn't parsing it.

#go #golang #syslog #rfc

Gea-Suan Lingslin@abpe.org
2025-03-19

把 rsyslog 訊息串到 Slack 與 Pushover 上

把之前想弄的東西弄出來了,直接在 rsyslog 上設定條件,然後串到 Slack 以及 Pushover 上。 rsyslog 這邊有不少眉眉角角要處理,本來查到 omhttp,想直接透過 omhttp 打到 HTTPS endpoint,但發現 omhttp 沒有也沒打算包進標準套件裡面 (因為不是由官方開發的),但文件上面有... 在 2018 年的「rsyslogd: could not load module 'omhttp' #3302」這邊就有提到這個問題了: Sadly, the omhttp module is currently not part of the def…

blog.gslin.org/archives/2025/0

#api #apparmor #curl #omhttp #omprog #pushover #rsyslog #rsyslogd #script #shell #slack #syslog #webhook

2025-03-14

howard's being brilliant again and there's a new release of a great #macOS tool for #logs called #LogUI.

> Although my log browser Ulbow gives much better access, for many it’s still a daunting task. I’ve now switched almost entirely to using my new lightweight log browser, LogUI, and here explain how you can use it. Although it’s currently an early release with limited features, you should find it ideal for getting started.

\o/
#householdIT #syslog #infosec eclecticlight.co/2025/03/14/br

2025-03-03

Fresh from the oven, the BSD syslogd for Linux project, sysklogd v2.7.1

github.com/troglobit/sysklogd/

#syslog #OpenSource #linux #logging

SecPointsecpoint
2025-02-28

🚀 SecPoint® Penetrator – Streamline Your Security with Syslog Integration!

💻 Check out our video showcasing Syslog integration in action!
🎥 youtube.com/watch?v=4n6dXX4OCkY

💬 Stay Connected:
🔹 Twitter (X): x.com/secpoint
🔹 LinkedIn: linkedin.com/company/secpoint

🚀

2025-02-19

[Перевод] Логирование на Mac и команда log: руководство для администраторов Apple

Логирование на Mac и команда log: руководство для администраторов Apple Как администратор IT-инфраструктуры, вы наверняка не раз сталкивались с необходимостью проверять логи для диагностики проблем. Логи — это своего рода "история" системы, которая помогает не только устранять неполадки, но и понимать, почему система ведет себя тем или иным образом.

habr.com/ru/companies/ringo_md

#логирование #macos #apple #журналирование #логи #администрирование_apple #администрирование_mac_os #logging #syslog

Rainer "friendica" Sokollrainer@friendica.sokoll.com
2025-02-17
Die #syslog facilities sind wirklich Steinzeit, und systemd-journal ist eine Fehlkonstruktion.
So!
2025-02-11

#BSI WID-SEC-2025-0310: [NEU] [mittel] #SolarWinds #Kiwi #Syslog #Server: Schwachstelle ermöglicht Offenlegung von Informationen

Ein lokaler Angreifer kann eine Schwachstelle in SolarWinds Kiwi Syslog Server ausnutzen, um Informationen offenzulegen.

wid.cert-bund.de/portal/wid/se

cryptaxcryptax
2025-02-08

By the way, anybody knows about nut configuration ? I'm trying to get logs for UPS events. In /etc/nut/upsmon.conf I have the following... and to my understanding, it should work as is and log events in syslog.

NOTIFYFLAG ONLINE SYSLOG+WALL
NOTIFYFLAG ONBATT SYSLOG+WALL
NOTIFYFLAG LOWBATT SYSLOG+WALL

Except it doesn't. Nothing in /var/log/messages, daemon.log or else...

Any idea?

2025-02-04

Need a reference guide for the Syslog protocol? 📑 #Graylog's Jeff Darrington's got you covered! 🙌

Check out this guide which covers:
▪️ RFC 3164 (BSD Syslog Protocol)
▪️ RFC 5424 (Structured Syslog Protocol)
▪️ RFC 3195 (Reliable Delivery for Syslog)
▪️ RFC 6587 (Syslog over TCP)
▪️ Syslog Kafka (formatted as per RFC 3164 or RFC 5424)
▪️ Syslog AMQP (Advanced Message Queuing Protocol)
▪️ Syslog TCP/UDP (Multiline format)

#Syslog is a logging protocol that is supported across many applications as well as hardware, and despite having been developed in the 1980s is still a very common format in use today. Many newer logging formats have come out over the years, but Syslog will still be with us for quite some time.

graylog.org/post/syslog-protoc #logmanagement #loganalysis #cybersecurity

2025-01-25

Juniper routers, как правильно собрать syslogs и красиво оформить dashboard в grafana

В данное статье рассматривается порядок развертывания системы сбора и анализа логов с сетевых устройств производства Juniper Networks, посредством применения «Vector», «Loki» и «Grafana». Подробно описан процесс развертывания данных инструментов с помощью docker‑compose. Помимо этого, в статье затрагивается конфигурация сетевых устройств с использованием Ansible. Отдельное внимание отведено визуализации данных в Grafana, посредством создания dashboard.

habr.com/ru/articles/876542/

#vector #loki #grafanaдашборд #ansible_playbook #syslog

logs too - i need to figure out how to do that #centralized logging #syslog-ng #514

2025-01-08

TIL: bloss nicht die default Firewall Policy Logs an den SIEM-server weiterleiten

Ich experimentiere mit Graylog, einer Plattform zum zentralen Sammeln, Aufarbeiten, Auswerten von Protokollen. Eine Unifi Dream Machine Pro schickt ihre Log-Daten dorthin. Heute habe ich gelernt, dass es eine blöde Idee ist, die Protokoll Einträge der default Firewall policy an das SIEM-System zu schicken. […]

pelzel.de/2025/01/08/til-bloss

Screenshot der SIEM Konfiguration einer Unifi Dream Machine Pro. Die Option "Firewall Default Policy" ist deaktiviert.
2025-01-06

Allow me to announce sysklogd v2.7.0 🎉 🥳

New message filtering and matching support as the #FreeBSD syslogd, based on: program and host name, as well as matching any RFC3164 or RFC5424 message field, including advanced regexp matching. Additionally, this release is the first to fully support #multicast messaging in the `logger` tool, in libsyslog.a (using the #NetBSD `syslogp()` API), and syslogd forwarding and listening.

github.com/troglobit/sysklogd/

#opensource #linux #bsd #unix #syslog

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst