Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-17041 — Sistema de processamento de logs de alto desempenho com design modular, suportando diversas entradas, transformações e saídas para registro centralizado e monitoramento de segurança. | Kitploit
Ferramentas/GitHubGitHub/resery/cve-2019-17041
Utilitários de Propósito GeralAnálise de VulnerabilidadesSegurança de RedeDevSecOpsResposta a IncidentesAnálise de Logs
GitHubresery/cve-2019-17041

CVE-2019-17041

Sistema de processamento de logs de alto desempenho com design modular, suportando diversas entradas, transformações e saídas para registro centralizado e monitoramento de segurança.

Ver Repositório
1há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Rsyslog - o que é?

Help Contribute to Open Source Language Grade: C/C++ Total Alerts

Rsyslog é um sistema rápido como um foguete para processamento de log.

Ele oferece alto desempenho, excelentes recursos de segurança e um design modular. Embora tenha começado como um syslogd comum, o rsyslog evoluiu para uma espécie de canivete suíço de logging, sendo capaz de aceitar entradas de uma grande variedade de fontes, transformá-las e enviar os resultados para destinos diversos.

Rsyslog pode entregar mais de um milhão de mensagens por segundo para destinos locais quando um processamento limitado é aplicado (baseado na v7, dezembro de 2013). Mesmo com destinos remotos e processamento mais elaborado, o desempenho é geralmente considerado "impressionante".

Lista de Discussão

http://lists.adiscon.net/mailman/listinfo/rsyslog

Instalando o rsyslog

A maioria das distribuições traz o rsyslog em seus repositórios. Então você geralmente só precisa usar o gerenciador de pacotes para instalá-lo. Note que em sistemas sem systemd (principalmente Ubuntu), o rsyslog geralmente já está instalado.

Pacotes fornecidos pelo Projeto

Infelizmente, as distribuições muitas vezes não acompanham o ritmo do desenvolvimento do rsyslog e, portanto, oferecem apenas versões antigas. Para resolver esse problema, criamos pacotes para versões atuais nós mesmos.

Eles estão disponíveis para:

  • Sistemas baseados em RPM: https://www.rsyslog.com/rhelcentos-rpms/
  • Ubuntu: https://www.rsyslog.com/ubuntu-repository/
  • Debian: https://www.rsyslog.com/debian-repository/

Compilando a partir do Código Fonte

Siga as instruções em: https://www.rsyslog.com/doc/v8-stable/installation/build_from_repo.html

Ambiente de Compilação

Em geral, você precisa de

  • pkg-config
  • libestr
  • liblogging (componente stdlog, para o testbench)

É melhor compilar estes a partir do código fonte.

CentOS 6

Para json-c, precisamos:

root@kitploit:~
export PKG_CONFIG_PATH=/lib64/pkgconfig/
root@kitploit:~
sudo yum install git valgrind autoconf automake flex bison python-docutils python-sphinx json-c-devel libuuid-devel libgcrypt-devel zlib-devel openssl-devel libcurl-devel gnutls-devel mysql-devel postgresql-devel libdbi-dbd-mysql libdbi-devel net-snmp-devel

Ubuntu

Adicione o repositório Adiscon:

root@kitploit:~
apt-get update && apt-get install -y software-properties-common
add-apt-repository -y ppa:adiscon/v8-stable

Nota: se você é um desenvolvedor que deseja trabalhar com o branch master do git, adicionar o repositório Adiscon provavelmente não é uma boa ideia. Nesse caso, é melhor compilar também as bibliotecas de suporte a partir do código fonte, porque versões mais recentes do rsyslog podem precisar de versões mais novas das bibliotecas do que as disponíveis nos repositórios. As bibliotecas em questão são pelo menos: libestr, liblognorm, libfastjson.

Pacotes necessários para compilar com suporte a omhiredis:

root@kitploit:~
apt-get update && apt-get install -y build-essential pkg-config libestr-dev libfastjson-dev zlib1g-dev uuid-dev libgcrypt20-dev liblogging-stdlog-dev libhiredis-dev uuid-dev libgcrypt11-dev liblogging-stdlog-dev flex bison

Pacotes adicionais para outros módulos:

root@kitploit:~
libdbi-dev libmysqlclient-dev postgresql-client libpq-dev libnet-dev librdkafka-dev libgrok-dev libgrok1 libgrok-dev libpcre3-dev libtokyocabinet-dev libglib2.0-dev libmongo-client-dev

Para KSI, do PPA Adiscon:

root@kitploit:~
sudo apt-get install libksi0 libksi-devel

Debian

root@kitploit:~
sudo apt install build-essential pkg-config libestr-dev libfastjson-dev zlib1g-dev uuid-dev libgcrypt20-dev libcurl4-gnutls-dev zlib1g-dev liblogging-stdlog-dev liblogging-stdlog-dev flex bison

Nota: Para certas bibliotecas, os requisitos de versão podem ser mais altos; nesse caso, adicionar repositórios backports do Debian pode ajudar. Por exemplo, instalar com apt libfastjson-dev -t stretch-backports.

Pacotes adicionais para outros módulos:

root@kitploit:~
libdbi-dev libmysqlclient-dev postgresql-client libpq-dev libnet-dev librdkafka-dev libgrok-dev libgrok1 libgrok-dev libpcre3-dev libtokyocabinet-dev libglib2.0-dev libmongo-client-dev

openSUSE 13

root@kitploit:~
sudo zypper install gcc make autoconf automake libtool libcurl-devel flex bison valgrind python-docutils libjson-devel uuid-devel libgcrypt-devel libgnutls-devel libmysqlclient-devel libdbi-devel libnet-devel postgresql-devel net-snmp-devellibuuid-devel libdbi-drivers-dbd-mysql

Para as VMs do testbench:

root@kitploit:~
sudo zypper install gvim mutt

SUSE LINUX Enterprise Server 11

Pacotes disponíveis:

root@kitploit:~
zypper install gcc make autoconf libtool flex bison

Pacotes ausentes:

root@kitploit:~
libcurl-devel valgrind python-docutils uuid-devel libgcrypt-devel libgnutls-devel libmysqlclient-devel libdbi-devel postgresql-devel net-snmp-devel libdbi-drivers-dbd-mysql json-c zlib-dev libdbi

Relatando Bugs

Fale com a lista de discussão se você acha que algo é um bug. Muitas vezes, é apenas uma questão de fazer algumas manobras de configuração.

Registre bugs em: https://github.com/rsyslog/rsyslog/issues

Como Contribuir

Contribuições para o rsyslog são muito bem-vindas. Faça um fork e envie seus Pull Requests.

Para mais informações sobre como contribuir, veja o arquivo CONTRIBUTING.

Note que é fácil adicionar plugins de saída usando linguagens como Python ou Perl. Então, se você precisa se conectar a um sistema que ainda não é suportado, você pode fazê-lo facilmente através de um plugin externo. Para mais informações, veja o arquivo README no diretório de plugins externos.

Documentação

A documentação principal do rsyslog está disponível em formato HTML. Para lê-la, aponte seu navegador para ./doc/manual.html. Alternativamente, você pode ver a documentação para a versão mais recente do rsyslog online em: https://www.rsyslog.com/doc/

Filosofia do Projeto

Somos um projeto de código aberto em todos os aspectos e muito abertos a feedback e contribuições externas. Baseamos nosso trabalho em padrões e tentamos resolver todas as necessidades do mundo real (claro, ocasionalmente falhamos em abordar todas as necessidades ;)). Embora o projeto seja patrocinado principalmente pela Adiscon, o desenvolvimento técnico é independente dos objetivos da empresa e a maioria das decisões é baseada unicamente nos resultados das discussões na lista de discussão. Existe uma comunidade ativa em torno do rsyslog.

Não existe algo como ser um membro oficial da equipe rsyslog. O mais próximo disso é estar inscrito na lista de discussão: http://lists.adiscon.net/mailman/listinfo/rsyslog

Este método de discussões abertas é modelado após o processo IETF, que é provavelmente o corpo de padronização colaborativo mais conhecido e bem-sucedido.

Financiamento do Projeto

O principal patrocinador do rsyslog, Adiscon, tenta financiar o rsyslog vendendo contratos de desenvolvimento personalizado e suporte. A Adiscon NÃO licencia o rsyslog sob uma licença comercial (isso é simplesmente impossível para qualquer pessoa devido à estrutura de licenças do rsyslog).

Qualquer terceiro é obviamente livre para oferecer desenvolvimento personalizado, suporte e consultoria sobre rsyslog. Nós mesclamos com satisfação os resultados desse trabalho de terceiros no repositório principal (desde que corresponda às poucas coisas essenciais escritas em nossa política de contribuição).

Baixar ferramenta