A opção de saída syslog enviará mensagens syslog para um servidor syslog (rsyslog no seu caso). Cabe ao receptor determinar onde a mensagem de log deve ir. Remova a opção de localização e você não deve mais receber o erro.
Eu quero que o servidor ossec envie alertas para o servidor Syslog. Agora, neste caso, o servidor Ossec e o servidor RSyslog estão no mesmo servidor.
Eu quero que o Ossec Server envie todos os alertas do cliente para o local /var/log/Clients_Logs/127.0.0.1/ossec.log. Eu atualizei o arquivo ossec.conf como este.
<syslog_output>
<server>127.0.0.1</server>
<location>/var/log/Clients_Logs/127.0.0.1/ossec.log</location>
<port>514</port>
<level>3</level>
</syslog_output>
E quando eu tentei reiniciar o servidor ossec. Isso me deu um tapa com esse erro
ossec-monitord not running ..
ossec-logcollector not running ..
ossec-remoted not running ..
ossec-syscheckd not running ..
ossec-analysisd not running ..
ossec-maild not running ..
ossec-execd not running ..
ossec-csyslogd not running ..
OSSEC HIDS v2.8 Stopped
Starting OSSEC HIDS v2.8 (by Trend Micro Inc.)...
2015/11/30 17:13:02 ossec-csyslogd: DEBUG: Starting ...
2015/11/30 17:13:02 ossec-config(1230): ERROR: Invalid element in the configuration: 'location'.
2015/11/30 17:13:02 ossec-config(1202): ERROR: Configuration error at '/var/ossec/etc/ossec.conf'. Exiting.
2015/11/30 17:13:02 ossec-csyslogd(1202): ERROR: Configuration error at '/var/ossec/etc/ossec.conf'. Exiting.
ossec-csyslogd did not start correctly.
Eu li man pages no site da ossec, mas isso não ajudou. Qualquer sugestão .......
A opção de saída syslog enviará mensagens syslog para um servidor syslog (rsyslog no seu caso). Cabe ao receptor determinar onde a mensagem de log deve ir. Remova a opção de localização e você não deve mais receber o erro.
Tags rsyslog