Recopilación de logs en red
Agrupar registros en un solo lugar es una práctica estándar de seguridad.
Configurar Rsyslog Server
En /etc/rsyslog.conf, habilite la recepción UDP:
conf
module(load="imudp")
input(type="imudp" port="514")
Configurar Cliente
Envíe los registros al servidor:
conf
*.* @192.168.1.100:514
Conclusión
La recolección centralizada mejora la seguridad y facilita el monitoreo.