Erforderliche Ports in der Linux -Firewall öffnen
Einige Ports müssen in der Linux® -Firewall geöffnet sein, damit IBM Disconnected Log Collector eingehende Protokollquellen empfangen und mit IBM QRadarkommunizieren kann. Aktivieren Sie die Portweiterleitung, damit Sie Disconnected Log Collector ohne Rootberechtigungen verwenden können.
Informationen zu dieser Task
Ports 1-1023 sind privilegiert und erfordern einen mit Rootberechtigungen auszuführenden Prozess. Da Disconnected Log Collector nicht als Root ausgeführt wird, müssen Sie jeden privilegierten Protokollquellenempfangsport an einen nicht privilegierten Port weiterleiten. Nicht privilegierte Ports sind die Ports ab Nummer 1024.
Systemprotokollquellen nutzen beispielsweise Port 514. Damit Disconnected Log Collector die Protokollnachrichten empfangen kann, müssen Sie Port 514 an einen nicht privilegierten Port weiterleiten, z. B. Port 1514.