curl https://repo.plura.io/v5/module/rsyslog/80-xrdp.conf -o /etc/rsyslog.d/80-xrdp.conf
> /etc/xrdp/xrpd.ini ログ位置確認 [Logging] LogFile=xrdp.log LogLevel=DEBUG EnableSyslog=true SyslogLevel=DEBUG > /etc/xrdp/sesman.ini ログ位置確認 [Logging] LogFile=xrdp-sesman.log LogLevel=DEBUG EnableSyslog=1 SyslogLevel=DEBUG # vi /etc/rsyslog.d/80-xrdp.conf
service rsyslog restart
ログ例 : 全体ログ > ホスト
上記の内容を活用してフィルターを登録すると、探知ログを確認することができます。
https://docs.plura.io/ja/fn/comm/filter/syslog
Last updated 5 months ago