Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-17041 — 高性能日志处理系统,模块化设计,支持多种输入、转换和输出,用于集中日志记录和安全监控。 | Kitploit
工具/GitHubGitHub/resery/cve-2019-17041
通用工具漏洞分析网络安全DevSecOps事件响应日志分析
GitHubresery/cve-2019-17041

CVE-2019-17041

高性能日志处理系统,模块化设计,支持多种输入、转换和输出,用于集中日志记录和安全监控。

查看仓库
15年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Rsyslog - 它是什么?

Help Contribute to Open Source Language Grade: C/C++ Total Alerts

Rsyslog 是一个火箭般高速的系统日志处理系统。

它提供了高性能、出色的安全特性和模块化设计。 虽然它最初只是一个普通的 syslogd,但 rsyslog 已演变成一种日志处理的瑞士军刀, 能够接受来自各种来源的输入,进行转换,并将结果输出到不同的目的地。

在应用有限处理的情况下(基于 v7,2013 年 12 月),rsyslog 可以每秒向本地目标交付超过一百万条消息。 即使对于远程目标和更复杂的处理,其性能通常也被认为是“令人惊叹的”。

邮件列表

http://lists.adiscon.net/mailman/listinfo/rsyslog

安装 rsyslog

大多数发行版在其仓库中都包含 rsyslog。因此,你通常只需使用包管理器即可安装。请注意,在非 systemd 系统(最明显的是 Ubuntu)上,rsyslog 通常已经安装。

项目提供的软件包

不幸的是,发行版通常跟不上 rsyslog 的开发速度,因此只提供旧版本。为了解决这个问题,我们自己为当前版本创建了软件包。

它们可用于:

  • 基于 RPM 的系统:https://www.rsyslog.com/rhelcentos-rpms/
  • Ubuntu:https://www.rsyslog.com/ubuntu-repository/
  • Debian:https://www.rsyslog.com/debian-repository/

从源代码构建

按照 https://www.rsyslog.com/doc/v8-stable/installation/build_from_repo.html 上的说明进行操作。

构建环境

通常,你需要

  • pkg-config
  • libestr
  • liblogging(stdlog 组件,用于测试框架)

最好从源代码构建这些库。

CentOS 6

对于 json-c,我们需要:

root@kitploit:~
export PKG_CONFIG_PATH=/lib64/pkgconfig/
root@kitploit:~
sudo yum install git valgrind autoconf automake flex bison python-docutils python-sphinx json-c-devel libuuid-devel libgcrypt-devel zlib-devel openssl-devel libcurl-devel gnutls-devel mysql-devel postgresql-devel libdbi-dbd-mysql libdbi-devel net-snmp-devel

Ubuntu

添加 Adiscon 仓库:

root@kitploit:~
apt-get update && apt-get install -y software-properties-common
add-apt-repository -y ppa:adiscon/v8-stable

注意: 如果你是希望使用 git master 分支的开发者,添加 Adiscon 仓库可能不是个好主意。最好也从源代码编译支持库,因为更新的 rsyslog 版本可能需要比仓库中更新的库版本。 涉及的库至少包括:libestr、liblognorm、libfastjson。

构建 omhiredus 支持所需的软件包:

root@kitploit:~
apt-get update && apt-get install -y build-essential pkg-config libestr-dev libfastjson-dev zlib1g-dev uuid-dev libgcrypt20-dev liblogging-stdlog-dev libhiredis-dev uuid-dev libgcrypt11-dev liblogging-stdlog-dev flex bison

其他模块的附加软件包:

root@kitploit:~
libdbi-dev libmysqlclient-dev postgresql-client libpq-dev libnet-dev librdkafka-dev libgrok-dev libgrok1 libgrok-dev libpcre3-dev libtokyocabinet-dev libglib2.0-dev libmongo-client-dev

对于 KSI,从 Adiscon PPA 安装:

root@kitploit:~
sudo apt-get install libksi0 libksi-devel

Debian

root@kitploit:~
sudo apt install build-essential pkg-config libestr-dev libfastjson-dev zlib1g-dev uuid-dev libgcrypt20-dev libcurl4-gnutls-dev zlib1g-dev liblogging-stdlog-dev liblogging-stdlog-dev flex bison

注意: 某些库的版本要求可能更高,此时添加 Debian backports 仓库可能会有所帮助。 例如,使用 apt libfastjson-dev -t stretch-backports 安装。

其他模块的附加软件包:

root@kitploit:~
libdbi-dev libmysqlclient-dev postgresql-client libpq-dev libnet-dev librdkafka-dev libgrok-dev libgrok1 libgrok-dev libpcre3-dev libtokyocabinet-dev libglib2.0-dev libmongo-client-dev

openSUSE 13

root@kitploit:~
sudo zypper install gcc make autoconf automake libtool libcurl-devel flex bison valgrind python-docutils libjson-devel uuid-devel libgcrypt-devel libgnutls-devel libmysqlclient-devel libdbi-devel libnet-devel postgresql-devel net-snmp-devellibuuid-devel libdbi-drivers-dbd-mysql

用于测试框架虚拟机:

root@kitploit:~
sudo zypper install gvim mutt

SUSE LINUX Enterprise Server 11

可用软件包:

root@kitploit:~
zypper install gcc make autoconf libtool flex bison

缺失软件包:

root@kitploit:~
libcurl-devel valgrind python-docutils uuid-devel libgcrypt-devel libgnutls-devel libmysqlclient-devel libdbi-devel postgresql-devel net-snmp-devel libdbi-drivers-dbd-mysql json-c zlib-dev libdbi

报告 Bug

如果你认为某件事是 bug,请与邮件列表沟通。通常,这只是一个配置技巧的问题。

在 https://github.com/rsyslog/rsyslog/issues 提交 bug。

如何贡献

欢迎对 rsyslog 做贡献。Fork 并发送你的 Pull Request。

有关贡献的更多信息,请参阅 CONTRIBUTING 文件。

请注意,使用 Python 或 Perl 等语言添加输出插件很容易。因此,如果你需要连接到一个尚不支持的系y系统,你可以通过外部插件轻松实现。更多信息请参见外部插件目录中的 README 文件。

文档

主要的 rsyslog 文档以 HTML 格式提供。要阅读它,请将 web 浏览器指向 ./doc/manual.html。或者,你也可以在线查看 最新 rsyslog 版本 的文档:https://www.rsyslog.com/doc/

项目理念

我们是一个开放源代码项目,在各个层面都非常欢迎外部反馈和贡献。我们的工作基于标准,并努力解决所有真实世界的需求(当然,我们偶尔无法满足所有需求;)。虽然该项目主要由 Adiscon 赞助,但技术开发独立于公司目标,大多数决策仅基于邮件列表讨论结果。rsyslog 周围有一个活跃的社区。

不存在诸如成为 rsyslog 团队正式成员之类的事情。最接近的就是订阅邮件列表: http://lists.adiscon.net/mailman/listinfo/rsyslog

这种开放讨论的方式仿效了 IETF 流程,后者可能是最著名且最成功的协作标准机构。

项目资金

Rsyslog 的主要赞助商 Adiscon 试图通过销售定制开发和支持合同来资助 rsyslog。Adiscon 不会 在商业许可下授权 rsyslog(由于 rsyslog 的许可结构,任何人都无法做到这一点)。

任何第三方显然也可以自由提供定制开发、支持和 rsyslog 咨询。我们乐意将此类第三方工作的成果合并到主仓库中(前提是它符合我们贡献政策中写明的少数基本内容)。

下载工具