Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Affichage des résultats du sondage: Centralisez-vous vos log ?
non, on s'en fou 3 27,27%
oui, c'est primordial 7 63,64%
oui, mais je ne les exploite pas 1 9,09%
Votants: 11. Vous ne pouvez pas participer à ce sondage.

Publicité
'
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Vieux 05/05/2011, 11h18   #1
Invité régulier
 
Inscription : décembre 2006
Messages : 7
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 7
Points : 6
Points : 6
Par défaut Centralisation LOG via syslog

Bonjour à tous,

Je dois installer un serveur de log centralisé afin de pouvoir :

- sauvegarder les log sur une durée d'au moins un an
- exploiter les log depuis une interface web afin de faciliter la recherche

Je suis donc à la recherche de document et (ou) de retour d'expérience faisant suite à cette problématique. Je suis par ailleurs étonné de trouver si peu de documentation à jour permettant de déployer un tel système.

J'utiliserais un serveur sous Red Hat (ou CentOS). J'ai trouvé en solution gratuite et ayant fait ses preuves "logzilla" et "php-syslog-ng".

Connaissez vous une documentation me permettant d'installer ce système ?

Préférez vous "logzilla", "php-syslog-ng" ou une autre solution (gratuite) ?

Je vous remercie par avance et vous souhaite une excellente semaine.
wpicsou est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 19/05/2011, 16h35   #2
Nouveau Membre du Club
 
Homme
Inscription : juin 2009
Messages : 27
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Portugal

Informations professionnelles :
Secteur : Service public

Informations forums :
Inscription : juin 2009
Messages : 27
Points : 33
Points : 33
Logzilla !
Doc
0xpoint est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 21/06/2011, 15h36   #3
Invité régulier
 
Inscription : décembre 2006
Messages : 7
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 7
Points : 6
Points : 6
logzilla est malheureusement payant !

Pas d'autres solution connue ?
wpicsou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/07/2011, 16h21   #4
Invité de passage
 
Homme crazy
Inscription : juillet 2011
Messages : 3
Détails du profil
Informations personnelles :
Nom : Homme crazy
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : juillet 2011
Messages : 3
Points : 4
Points : 4
slt !
en fait il y a pas mal des outils open source pour la centralisation des fichiers logs..!jettes un coup d'œil sur Octopussy et GRAYlog2..! c vraiment interessant commen solutions de supervision des logs avec une interface web pour et possibilté d'envoyer des checks passifs à nagios ...! il ya pas mal des options avec les 2 solutions...!! moi aussi je suis entrain de d'installer un serveur de log ...par contre moi jai besoin de creer des checks passifs a nagios qui est déja installé est configuré..et c'est ça qui m'en bete vraiment...!
crazy_men est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/07/2011, 16h36   #5
Invité régulier
 
Inscription : décembre 2006
Messages : 7
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 7
Points : 6
Points : 6
Je me suis orienté vers Rsyslog + Loganalyser.
wpicsou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/07/2011, 07h17   #6
Membre Expert
 
Étudiant
Inscription : août 2004
Messages : 500
Détails du profil
Informations personnelles :
Âge : 22

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : août 2004
Messages : 500
Points : 1 017
Points : 1 017
Envoyer un message via MSN à Senaku-seishin
Je ne centralise pas mes logs.
Par contre, j'ai mis en place un système d'analyse des journaux sur chaque ordinateur (Prelude-lml). Les alertes sont remontées à un serveur.

L'avantage est la réactivité améliorais, pas de trafic superflu (à ton besoin de l'intégralité des journaux ?), répartition de la charge d'analyse (chacun analyse ses journaux), ...

L'inconvénient est la mise en place du système (plus long que une centralisation des journaux), nécessité de récupéré manuellement le journal si on souhaite une analyse plus approfondie.
__________________
Avoir un regard neutre sur notre vie dénuée de sens, c'est la voir tel un ignorant
Senaku-seishin est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 07/07/2011, 13h37   #7
Nouveau Membre du Club
 
Inscription : décembre 2008
Messages : 48
Détails du profil
Informations forums :
Inscription : décembre 2008
Messages : 48
Points : 26
Points : 26
Je ne sais pas si tu utilises PHP, mais PHP te propose quelques fonctions intéressantes qui te permette ensuite d'exploiter les logs.

Avec la fonction syslog() et openlog(), pour exploiter les logs.

Tu peux aussi bien lire les fichiers log directement avec PHP et faire un explode sur le \n.
Tu récupères en base de données la dernière date de sauvegarde de tes logs.
Ademeton que c'est le 7 juillet à 13h46 tu fais un foreach sur les lignes et tu cherches dans le fichier toutes les dates qui sont supérieures donc a celle-ci. Après il ne te reste plus qu'a ajouté les correspondantes dans la base de données avec un explode par exemple sur le point virgule que tu auras ajouté entre chaque donnée dans le fichier apache2.conf.

Je te conseillerais centralisé dans une base de données pour te permettre de créer une application qui récupéré dans la base de données les logs pour les afficher par date ou créer un système de recherche sur l'ip, le navigateur, la plage horaire, etc.

Je n'ai jamais testé cette méthode, mais je sais qu'elle marche.
nasuu est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 10h00.


 
 
 
 
Partenaires

Hébergement Web