Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 25/04/2008, 14h19   #1 (permalink)
Invité de passage
 
Date d'inscription: juillet 2005
Messages: 5
Par défaut config de syslog

bonjour,
je recherche une information concernant la configuration de syslog.

je cherche à envoyer une alerte sur ma messagerie dès qu'il y a un évènement critique ( par exemple disque plein,disque hs etc...)

quelqu'un connait comment procéder ?
merci

koff10
koff10 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 26/04/2008, 06h27   #2 (permalink)
Membre expérimenté
 
Date d'inscription: mai 2004
Localisation: Belgique
Messages: 561
Par défaut

Ce n'est pas trop compliqué de faire un petit script qui va scanner tes fichier log, syslog dans ton cas, de manière régulière par cron et t'envoyer les alertes critiques.

Par exemple, pour déclancher une alerte si une ligne du syslog contient les mots "kernel...error", une seule ligne suffit:
Code :
egrep -i 'kernel.+error' /var/log/syslog | mail -s 'Alaaaaarm!' ton.adresse@host.com
Un cron toutes les 5 minutes par exemple et le tour est joué.

Sinon tu as logwatch. Mais tu mettras autant de temps à l'installer et paramétrer que de te faire des grep sur les log qui t'intéressent.
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp
:quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT
Jabber: ripat at im.apinc.org
ripat est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 28/04/2008, 11h41   #3 (permalink)
Membre régulier
 
Avatar de lu6fer
 
Date d'inscription: avril 2008
Messages: 128
Par défaut

Sinon tu peut mettre en place un client snmp sur ta machine.

tu pourras avoir beaucoup plus d'info que les logs, et en plus disposer d'une d'une jolie page web de visualisation (catic/nagios/...)

Et les remonter d'info via mail bien évidement.

Mais après tout dépend de ton utilisation et de tes besoins

le snmp c'est quand même assez lourd, et la solution de ripat est beaucoup plus simple et rapide a mettre en œuvre
lu6fer est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 09/06/2008, 11h27   #4 (permalink)
Candidat au titre de Membre du Club
 
Date d'inscription: juillet 2007
Messages: 29
Par défaut

Bonjour,

Alors moi je me demande comment on fait pour définir une plage d'adresses à écouter.

Par exemple, je veux créer un filtre qui ne garde que les IP de 10.180.104.20 à 10.180.104.35. Comment faire sans mettre de OR à chaque fois ??

Merci
enchanté est déconnecté   Envoyer un message privé Réponse avec citation
Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide


Fuseau horaire GMT +1. Il est actuellement 20h55.


Publiez vos articles, tutoriels et cours et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones. Nous contacter
Copyright 2000-2008 www.developpez.com - Legal informations