IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

config de syslog


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    9
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 9
    Points : 7
    Points
    7
    Par défaut config de syslog
    bonjour,
    je recherche une information concernant la configuration de syslog.

    je cherche à envoyer une alerte sur ma messagerie dès qu'il y a un évènement critique ( par exemple disque plein,disque hs etc...)

    quelqu'un connait comment procéder ?
    merci

    koff10

  2. #2
    Membre éprouvé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    792
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2004
    Messages : 792
    Points : 1 206
    Points
    1 206
    Par défaut
    Ce n'est pas trop compliqué de faire un petit script qui va scanner tes fichier log, syslog dans ton cas, de manière régulière par cron et t'envoyer les alertes critiques.

    Par exemple, pour déclancher une alerte si une ligne du syslog contient les mots "kernel...error", une seule ligne suffit:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    egrep -i 'kernel.+error' /var/log/syslog | mail -s 'Alaaaaarm!' ton.adresse@host.com
    Un cron toutes les 5 minutes par exemple et le tour est joué.

    Sinon tu as logwatch. Mais tu mettras autant de temps à l'installer et paramétrer que de te faire des grep sur les log qui t'intéressent.
    :q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp
    :quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT
    Jabber: ripat at im.apinc.org

  3. #3
    Membre habitué Avatar de lu6fer
    Inscrit en
    Avril 2008
    Messages
    141
    Détails du profil
    Informations forums :
    Inscription : Avril 2008
    Messages : 141
    Points : 175
    Points
    175
    Par défaut
    Sinon tu peut mettre en place un client snmp sur ta machine.

    tu pourras avoir beaucoup plus d'info que les logs, et en plus disposer d'une d'une jolie page web de visualisation (catic/nagios/...)

    Et les remonter d'info via mail bien évidement.

    Mais après tout dépend de ton utilisation et de tes besoins

    le snmp c'est quand même assez lourd, et la solution de ripat est beaucoup plus simple et rapide a mettre en œuvre
    "Le logiciel c'est comme le sexe, c'est meilleur quand c'est gratuit"
    Linus TORVALD

  4. #4
    Nouveau membre du Club
    Inscrit en
    Juillet 2007
    Messages
    29
    Détails du profil
    Informations forums :
    Inscription : Juillet 2007
    Messages : 29
    Points : 28
    Points
    28
    Par défaut
    Bonjour,

    Alors moi je me demande comment on fait pour définir une plage d'adresses à écouter.

    Par exemple, je veux créer un filtre qui ne garde que les IP de 10.180.104.20 à 10.180.104.35. Comment faire sans mettre de OR à chaque fois ??

    Merci

Discussions similaires

  1. web.config pour Log4net & Syslog
    Par Flop1908 dans le forum Développement Web avec .NET
    Réponses: 2
    Dernier message: 04/03/2014, 16h37
  2. Config carte reseau ethernet 10/100
    Par toto_titi dans le forum Réseau
    Réponses: 9
    Dernier message: 08/02/2012, 17h57
  3. [Config] Classes non trouvées
    Par newfsch dans le forum JBuilder
    Réponses: 2
    Dernier message: 27/01/2004, 21h12
  4. fichier de config: refuse tcpip_socket=true.
    Par phil25 dans le forum Installation
    Réponses: 1
    Dernier message: 04/01/2004, 15h55
  5. [TomCat][sécurité]config fichier web.xml
    Par liomac dans le forum Tomcat et TomEE
    Réponses: 6
    Dernier message: 24/09/2003, 15h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo