|
Publicité ' | ||||||||||||||||||||||||
|
|
#1 | |
![]() ![]() ![]() Raymond Inscription : mai 2007 Messages : 9 020 ![]() |
Présentation du protocole Syslog
Citation:
__________________
Raymond Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi ![]() Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.e-verbe Un logiciel de conjugaison des verbes de la langue française.Ma page personnelle sur DVP. |
|
|
|
10
|
|
|
#2 |
|
Expert Confirmé
![]() frederic francesConsultant informatique Inscription : juin 2009 Messages : 1 848 ![]() |
pour le chapitre facilité et sévérité tu parle d'une RFC sans en préciser le numéro. peu être faut il indiquer des le départ les rfc qui définissent le protocole et comme ça tu es tranquile
Autrement si facilité est la traduction de facility, facility est un faux amis en anglais http://www.wordreference.com/enfr/facility tu as le choix en fonction des cas pour la traduction entre fonction/fonctionnalité/équipement/.... |
|
|
00
|
|
|
#3 |
![]() ![]() ![]() Raymond Inscription : mai 2007 Messages : 9 020 ![]() |
Corrigé, merci pour la remarque sur le faux ami, j'utilise maintenant "fonctionnalité" au lieu de "facilité"
__________________
Raymond Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi ![]() Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.e-verbe Un logiciel de conjugaison des verbes de la langue française.Ma page personnelle sur DVP. |
|
|
00
|
|
|
#4 |
|
Nouveau Membre du Club
![]() Architecte de supervision de système d'information Inscription : juillet 2005 Messages : 56 ![]() |
La référence du monde Linux tend à devenir Rsyslog et non Syslog-NG. Rsyslog est disponible de base sur Debian/RedHat/Fedora et packagé sur CentOS et autres distributions.
De plus, pour compléter ton article tu peux parler du traitement des évènements (messages) syslog par des applications tierces (Splunk, PHPLogCon, PHP-Syslog-NG, SEC (Simple Event Correlator), ......) |
|
|
00
|
|
|
#5 | |
![]() ![]() ![]() Raymond Inscription : mai 2007 Messages : 9 020 ![]() |
Citation:
J'ai préféré privilégier syslog-ng pour les raisons suivantes :
Je ne voulais pas en parler dans cette présentation car le domaine de la corrélation est très vaste. Par contre, il est prévu un prochian tuto qui en parle.
__________________
Raymond Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi ![]() Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.e-verbe Un logiciel de conjugaison des verbes de la langue française.Ma page personnelle sur DVP. |
|
|
|
00
|
|
|
#6 |
|
Membre régulier
![]() Inscription : juillet 2007 Messages : 245 ![]() |
Salut.
J'ai installé syslog-ng sur ubuntu, sur deux machine (un client et un serveur) je veux savoir où stocke syslog-ng les log localement (client) et s'il y a un moyen de les modifier. car j'utilise erlang et je veux creer une sorte de client syslog pour ce langage car j'en ai pas trouvé. Merci |
|
|
00
|
|
|
#7 |
![]() ![]() ![]() Raymond Inscription : mai 2007 Messages : 9 020 ![]() |
Je ne sais pas, il faut regarder les clauses "destination" et "log" du fichier de configuration de ton syslog-ng.
__________________
Raymond Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi ![]() Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.e-verbe Un logiciel de conjugaison des verbes de la langue française.Ma page personnelle sur DVP. |
|
|
00
|
|
|
#8 | ||||
|
Membre régulier
![]() Inscription : juillet 2007 Messages : 245 ![]() |
salut
Pour le moment c'est configuré pour une application rails : Code :
Code :
j'ai vu qu'il y a la commande linux syslog()...ca peut m'aider je pense ....mais je vois pas comment je peux l'utiliser Merci |
||||
|
|
00
|
|
|
#9 | ||
![]() ![]() ![]() Raymond Inscription : mai 2007 Messages : 9 020 ![]() |
Effectivement, dans ce cas, les logs ne sont pas stockés en local, ils sont envoyés sur le réseau.
Peut être en ajoutant une 2eme destination : Code :
__________________
Raymond Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi ![]() Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.e-verbe Un logiciel de conjugaison des verbes de la langue française.Ma page personnelle sur DVP. |
||
|
|
00
|
|
|
#10 |
|
Candidat au titre de Membre du Club
![]() |
Il me semble que tu ne parle pas trop de la fonctionnalité de transfert TLS (anciennement appelé SSL).
A mon avis le transfert de log est plus facile et intuitif avec syslog-ng qu'avec rsyslog... |
|
|
00
|
|
|
#11 | ||
![]() ![]() ![]() Raymond Inscription : mai 2007 Messages : 9 020 ![]() |
Citation:
Mais je rajouterai un § à ce sujet à l'occasion Citation:
__________________
Raymond Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi ![]() Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.e-verbe Un logiciel de conjugaison des verbes de la langue française.Ma page personnelle sur DVP. |
||
|
|
00
|
|
|
#12 |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 989 ![]() |
bonjour,
Cet article est pas mal mais ça aurait été sympa d'avoir un comparatif (pas forcément dans les détails) entre les différentes solutions existantes pour la journalisation d'évènements Par exemple, je dois faire une application (coté client) qui doit pouvoir informer un serveur s'il y a des erreurs sur le système. Au départ j'étais parti sur du SNMP (avec l'utilisation de traps) mais après avoir lu cet article je me dis que syslog (en TCP ou SSL selon l'appli) pourrait être plus fiable (et facile à mettre en place ?). A votre avis quel protocole devrais-je utiliser (SNMP, syslog, autre ...) sachant que ce n'est pas moi qui impose le logiciel de supervision utilisé sur le serveur (je dois donc pouvoir m'interfacer avec le maximum de systèmes différents possibles... donc les protocoles dis propriétaires sont à éviter) ? Est-ce que vous supervisez des appareils (autre que PC) sur vos réseau et si oui, quel protocole utilisez-vous pour la gestion des alarmes ? Si le réseau est encombré pendant un long moment, que se passe t-il ? Est-ce que des messages sont perdus même si on est en TCP ? Est-ce que syslog prévoit de pouvoir envoyer les messages à plusieurs serveurs au cas ou il y ai en un qui plante ? |
|
|
00
|
|
|
#13 | |
![]() ![]() ![]() Raymond Inscription : mai 2007 Messages : 9 020 ![]() |
Citation:
Syslog ne prévoit rien à ce sujet. Par contre cette fonctionnalité est implémentée sur certains serveur syslog. Je sais par exemple qu'avec Sylog-ng, il est possible d'envoyer les logs à destination de plusieurs serveurs.
__________________
Raymond Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi ![]() Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.e-verbe Un logiciel de conjugaison des verbes de la langue française.Ma page personnelle sur DVP. |
|
|
|
00
|
|
|
#14 |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 989 ![]() |
merci pour ces éclaircissements
Est-ce que le serveur peut interroger un client pour lui envoyer des demandes ? => par exemple, est-ce qu'il existe une commande permettant au serveur de demander au client de renvoyer toutes les infos à partir d'une date précise ou d'un nombre max d'entrée ? ... j'ai l'impression que ce n'est que le client qui peut envoyer des infos au serveur et pas l'inverse, non (je parle pour une utilisation standard pas de méthode type bidouille que personne n'utilise) ? sinon j'attends avec impatience vos retours d'expériences au sujet des points abordés au début de mon précédent post PS : peut-être que je ne devrais pas poster ici ? |
|
|
00
|
|
|
#15 | ||
![]() ![]() ![]() Raymond Inscription : mai 2007 Messages : 9 020 ![]() |
Citation:
Citation:
Pourquoi, c'est bien ici
__________________
Raymond Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi ![]() Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.e-verbe Un logiciel de conjugaison des verbes de la langue française.Ma page personnelle sur DVP. |
||
|
|
00
|
|
|
#16 | |
|
Expert Confirmé Sénior
![]() Michel Consultant réseaux et sécurité Inscription : mai 2005 Messages : 3 201 ![]() |
Citation:
si c'est de la supervision que tu veux faire, pour moi, c'est plus vers le SNMP que tu devrais te tourner. Car tu peux envoyer des traps sur certains critères et donc être prévenu en cas de problème. Le syslog, c'est plus la journalisation de logs, donc tu vas récupérer plus d'évènement. Cela sera plus simple par contre, pour étudier une erreur arrivée dans le passé puisque tu gardes plus de logs et d'évènements. Par contre tu perds la possibilité de faire des traps, qui est un élément non négligeable dans la supervision. enfin, ce n'est que mon avis |
|
|
|
00
|
|
|
#17 |
![]() ![]() ![]() Raymond Inscription : mai 2007 Messages : 9 020 ![]() |
Et je le partage
Syslog journalisationSNMP supervision.2 fonctionnalités différentes et 2 métiers différents.
__________________
Raymond Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi ![]() Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.e-verbe Un logiciel de conjugaison des verbes de la langue française.Ma page personnelle sur DVP. |
|
|
00
|
|
|
#18 | |
|
Membre éclairé
![]() Inscription : septembre 2009 Messages : 989 ![]() |
Citation:
Après les avantages que je vois pour le SNMP sont : - On peut configurer le produit => mais d'après les retours que j'ai eu, c'est très peu utiliser car pas pratique du tout. Mieux vaut pouvoir configurer le système par page Web et gérer le chargement de fichier de configuration pour automatiser les taches. - On peut interroger le produit pour avoir son état (permet par exemple en faisant du pooling, de faire de jolies graphiques). Mais là encore l'utilisation d'un mini serveur web embarqué sur le module pour afficher l'état du module me semble mieux adapté. Donc pour mon système, je partirais bien sur : - 1 mini serveur web embarqué qui affiche l'état du module, permet de configurer le module et permet de charger/appliquer un fichier de configuration (faut t-il prévoir d'autres protocoles autre que le HTTP pour cette fonction ?) - 1 client sysLog qui envoie (à un ou plusieurs serveurs sysLog) les messages d'informations/alarmes => pour l'utilisateur, ça me semble simple à utiliser/configurer et intéressant pour le debug. Vous en pensez quoi ? pour vous, il ferait quoi le produit parfait ? ... Le but étant de pouvoir configurer, récupérer les erreurs pour le debug et afficher l'état de manière automatisée ou manuelle (et que tout ça soit facilement intégrable dans un logiciel de supervision) |
|
|
|
00
|
|
|
#19 |
|
Candidat au titre de Membre du Club
![]() Samuel Développeur Web Inscription : janvier 2011 Messages : 29 ![]() |
Salut, j'avais une question.
Je m'étais basé sur tout ce qui était dit dans ce tuto mais le début de mes messages syslog est bizzare. Voici un message syslog que je reçoit. Code :
<189><1296747593000>LINEPROTO-5-UPDOWN:17: *Mar 1 00:01:19.549: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up Je m'attendais à : 189><Feb 11 15:47:00>LINEPROTO-5-UPDOWN:17: *Mar 1 00:01:19.549: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up Est-ce que ça fait partie de ce que tu dit : "Un contenu de champ HOSTNAME "flou"." Enfin bref je comprend le <189> mais pas du tout le <1296747593000>. Pouvez-vous me l'expliquer ? Merci. PS : Vous remarquerez que c'est mon commutateur Cisco qui m'a envoyé ce log. |
|
|
00
|
|
|
#20 | |
![]() ![]() ![]() Raymond Inscription : mai 2007 Messages : 9 020 ![]() |
Citation:
J'ai l'impression que ce qui est en rouge dans le message est en trop et qu'il manque la partie "Hostname" et que le champs horaire est mal formé (il y a ".549:" en trop) Code :
<189><1296747593000>LINEPROTO-5-UPDOWN:17: *Mar 1 00:01:19.549: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
__________________
Raymond Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi ![]() Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.e-verbe Un logiciel de conjugaison des verbes de la langue française.Ma page personnelle sur DVP. |
|
|
|
00
|
Copyright © 2000-2013 - www.developpez.com