<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html><head>
    <meta http-equiv="Content-Type" content="text/html; charset=utf-8">
    <meta name="generator" content="Osso Notes">
    <title></title></head>
<body>
<p>Hi,
<br>
<br>you probably need to tell auditd to log to syslog on the client hosts.
<br>
<br>
<br>----- Original message -----
<br>&gt; Hi Folks,
<br>&gt; 
<br>&gt; Need your help !
<br>&gt; 
<br>&gt; Want to configure a centralized Audit server (Currently the centralized
<br>&gt; server is running Octopussy Web interface,&nbsp; &#32;which receives logs from
<br>&gt; remote hosts by Rsyslog ).
<br>&gt; 
<br>&gt; The challenge and confusion here is .. all my linux clients are
<br>&gt; configured with syslog-ng and the daemon is sending all the system logs
<br>&gt; and kernel logs like messages,secure,cron logs etc ... with out any
<br>&gt; trouble.
<br>&gt; 
<br>&gt; The problem is the syslog-ng daemon is not able to send the auidtd logs
<br>&gt; (/var/log/audit.log) to the Rsyslog server,
<br>&gt; 
<br>&gt; Hence request your help to guide me how to setup the syslog-ng to forward
<br>&gt; the audit.log to the remote Rsyslog server.
<br>&gt; 
<br>&gt; It would be great if i can get client side and server side configuration
<br>&gt; guidelines.
<br>&gt; 
<br>&gt; -- 
<br>&gt; Thanks in Advance
<br>&gt; - Koresh
<br><br></p>
</body>
</html>