IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Configuration d'un Syslog-NG


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Homme Profil pro
    Architecte Supervision
    Inscrit en
    Juillet 2005
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Architecte Supervision
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2005
    Messages : 84
    Par défaut Configuration d'un Syslog-NG
    Bonjour,

    j'essaie de monter un syslog, je suis en phase auto-formation et je suis confronté a un petit soucis.

    Mon serveur est installé pas de pb, j'ai tenté de copier un log vers un nouveau répertoire, le tout en local sur la machine, et le tout a bien fonctionné.
    Puis j'ai tenté d'ajouter une source venant du réseau, sans que cela fonctionne (maintenant je sais pourquoi, je ne savais pas qu'il fallait lancer le démon avec -r)

    Mon problème est qu'actuellement ma source en local ne fonctionne plus, et je ne comprend pas pourquoi, peut être y a t il des pré-requis que je ne connais pas.

    Je vous met mon syslogng.conf:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    options {
            use_dns (persist_only);
            dns_cache_hosts (/etc/hosts);
     
    };
     
    source s_local {
    file("/tmp/nico");
    };
     
    destination LinNico {
    file ("/tmp/test/test.log"
    create_dirs(yes));
    };
     
    log {
    source(s_local);
    destination(LinNico);
    };
    Faut il que le fichier de destination existe déjà, des droits particulier pour lire le fichier "/tmp/nico" ou autre... ?

    Je vous remercie par avance de votre aide.

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    regarde les options create_dirs(), dir_group(), dir_owner(), dir_perm(), owner(), perm(), group() dans la section option de ton fihcier de configuration.

    La doc de sylog-ng est ici : http://www.balabit.com/dl/guides/sys...e-admin-en.pdf
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre confirmé
    Homme Profil pro
    Architecte Supervision
    Inscrit en
    Juillet 2005
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Architecte Supervision
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2005
    Messages : 84
    Par défaut
    Bonjour,

    merci de cette réponse rapide, je travail actuellement avec le document de balabit, et plusieurs tuto également.

    Je pense avoir compris d'ou venait mon problème, je n'ai pas respecter les différentes parties du fichier de conf source|destination|log, je pensais qu'il ne s'agissait que d'un modèle, mais apparemment il doit faire une recherche sur les en-têtes:
    ######
    #source
    ######
    # destinations

    du coup en respectant cela:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    ######
    # sources
    source s_local {
    # message generated by Syslog-NG
    ##internal();
    # standard Linux log source (this is the default place for the syslog()
    # function to send logs to)
    ##unix-stream("/dev/log");
    # messages from the kernel
    ##file("/proc/kmsg" program_override("kernel: "));
     
     
    file("/tmp/nico");
     
     
    };
     
     
    ######
    # destinations
    ##destination d_messages { file("/var/log/messages"); };
    destination test { file("/tmp/message"); };
     
     
    log {
    source(s_local);
    ##destination(d_messages);
    destination(test);
    };
    Mon syslog remarche parfaitement. Cela a beau être marqué comme commentaire il semblerait qu'il soit évalué au final.

    Merci en tout cas

  4. #4
    Membre émérite
    Profil pro
    Inscrit en
    Août 2008
    Messages
    505
    Détails du profil
    Informations personnelles :
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Août 2008
    Messages : 505
    Par défaut
    Si c'est vraiment le cas, il faut pendre les développeurs de syslog-ng !

Discussions similaires

  1. configurer les services syslog-ng sous debian
    Par henrybourgel dans le forum Debian
    Réponses: 1
    Dernier message: 05/06/2013, 09h48
  2. log4j et syslog : avoir une configuration commune ?
    Par Le Marlou dans le forum Logging
    Réponses: 1
    Dernier message: 14/06/2010, 10h52
  3. Configuration postgres / syslog-ng
    Par ZeRevo dans le forum Administration
    Réponses: 2
    Dernier message: 16/02/2010, 22h55
  4. Configuration des syslog
    Par cyrill.gremaud dans le forum Debian
    Réponses: 7
    Dernier message: 08/02/2008, 18h12
  5. BDE : Configurer automatiquement le NETDIR
    Par Harry dans le forum Paradox
    Réponses: 10
    Dernier message: 29/07/2002, 11h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo