IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Affichage des résultats du sondage: Centralisez-vous vos log ?

Votants
12. Vous ne pouvez pas participer à ce sondage.
  • non, on s'en fou

    3 25,00%
  • oui, c'est primordial

    7 58,33%
  • oui, mais je ne les exploite pas

    2 16,67%
Sécurité Discussion :

Centralisation LOG via syslog


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Inscrit en
    Décembre 2006
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 7
    Points : 10
    Points
    10
    Par défaut Centralisation LOG via syslog
    Bonjour à tous,

    Je dois installer un serveur de log centralisé afin de pouvoir :

    - sauvegarder les log sur une durée d'au moins un an
    - exploiter les log depuis une interface web afin de faciliter la recherche

    Je suis donc à la recherche de document et (ou) de retour d'expérience faisant suite à cette problématique. Je suis par ailleurs étonné de trouver si peu de documentation à jour permettant de déployer un tel système.

    J'utiliserais un serveur sous Red Hat (ou CentOS). J'ai trouvé en solution gratuite et ayant fait ses preuves "logzilla" et "php-syslog-ng".

    Connaissez vous une documentation me permettant d'installer ce système ?

    Préférez vous "logzilla", "php-syslog-ng" ou une autre solution (gratuite) ?

    Je vous remercie par avance et vous souhaite une excellente semaine.

  2. #2
    Nouveau membre du Club
    Homme Profil pro
    Inscrit en
    Juin 2009
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Portugal

    Informations professionnelles :
    Secteur : Service public

    Informations forums :
    Inscription : Juin 2009
    Messages : 27
    Points : 37
    Points
    37
    Par défaut
    Logzilla !
    Doc

  3. #3
    Membre à l'essai
    Inscrit en
    Décembre 2006
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 7
    Points : 10
    Points
    10
    Par défaut
    logzilla est malheureusement payant !

    Pas d'autres solution connue ?

  4. #4
    Candidat au Club
    Homme Profil pro
    Inscrit en
    Juillet 2011
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juillet 2011
    Messages : 3
    Points : 4
    Points
    4
    Par défaut
    slt !
    en fait il y a pas mal des outils open source pour la centralisation des fichiers logs..!jettes un coup d'œil sur Octopussy et GRAYlog2..! c vraiment interessant commen solutions de supervision des logs avec une interface web pour et possibilté d'envoyer des checks passifs à nagios ...! il ya pas mal des options avec les 2 solutions...!! moi aussi je suis entrain de d'installer un serveur de log ...par contre moi jai besoin de creer des checks passifs a nagios qui est déja installé est configuré..et c'est ça qui m'en bete vraiment...!

  5. #5
    Membre à l'essai
    Inscrit en
    Décembre 2006
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 7
    Points : 10
    Points
    10
    Par défaut
    Je me suis orienté vers Rsyslog + Loganalyser.

  6. #6
    Membre expérimenté
    Homme Profil pro
    Recherche du travail
    Inscrit en
    Août 2004
    Messages
    561
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Recherche du travail

    Informations forums :
    Inscription : Août 2004
    Messages : 561
    Points : 1 320
    Points
    1 320
    Par défaut
    Je ne centralise pas mes logs.
    Par contre, j'ai mis en place un système d'analyse des journaux sur chaque ordinateur (Prelude-lml). Les alertes sont remontées à un serveur.

    L'avantage est la réactivité améliorais, pas de trafic superflu (à ton besoin de l'intégralité des journaux ?), répartition de la charge d'analyse (chacun analyse ses journaux), ...

    L'inconvénient est la mise en place du système (plus long que une centralisation des journaux), nécessité de récupéré manuellement le journal si on souhaite une analyse plus approfondie.
    Avoir un regard neutre sur notre vie dénuée de sens, c'est la voir tel un ignorant
    ------------------------------------------------------------------------------------------------------

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2008
    Messages
    48
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2008
    Messages : 48
    Points : 41
    Points
    41
    Par défaut
    Je ne sais pas si tu utilises PHP, mais PHP te propose quelques fonctions intéressantes qui te permette ensuite d'exploiter les logs.

    Avec la fonction syslog() et openlog(), pour exploiter les logs.

    Tu peux aussi bien lire les fichiers log directement avec PHP et faire un explode sur le \n.
    Tu récupères en base de données la dernière date de sauvegarde de tes logs.
    Ademeton que c'est le 7 juillet à 13h46 tu fais un foreach sur les lignes et tu cherches dans le fichier toutes les dates qui sont supérieures donc a celle-ci. Après il ne te reste plus qu'a ajouté les correspondantes dans la base de données avec un explode par exemple sur le point virgule que tu auras ajouté entre chaque donnée dans le fichier apache2.conf.

    Je te conseillerais centralisé dans une base de données pour te permettre de créer une application qui récupéré dans la base de données les logs pour les afficher par date ou créer un système de recherche sur l'ip, le navigateur, la plage horaire, etc.

    Je n'ai jamais testé cette méthode, mais je sais qu'elle marche.

Discussions similaires

  1. envoi log via rsyslog
    Par rezguiinfo dans le forum Debian
    Réponses: 0
    Dernier message: 20/11/2012, 14h54
  2. [WS 2003] Envoi de logs vers syslog-ng
    Par julsniper dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 30/06/2009, 16h46
  3. Conseil envoyer des logs via Syslog
    Par Olivier.p dans le forum Modules
    Réponses: 0
    Dernier message: 03/06/2009, 10h41
  4. Envoi des logs vers syslog-ng
    Par julsniper dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 27/04/2009, 11h52
  5. configuration d'un "logging" via un fichier .ini
    Par Bayard dans le forum Général Python
    Réponses: 2
    Dernier message: 30/07/2008, 20h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo