IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

AIX Discussion :

rotation log /audit/trail


Sujet :

AIX

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 8
    Par défaut rotation log /audit/trail
    Bonjour à tous,

    Le fichier /audit/trail grossissant a vu d'œil et ma configuration de syslog n'ayant aucun effet sur lui j'aimerai savoir comment faire pour gérer ce petit probleme, il y surement un moyen pour gérer ce fichier, je n'ai rien trouvé dans la doc ibm à ce sujet.


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    syslogd: unknown facility name "trail": errno = 25
    merci d'avance.

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Bonjour,

    Tu peux installer logrotate, qui permet justement de faire tourner tous les fichiers de legs.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 8
    Par défaut
    Merci pour ta réponse.
    ce n'est pas possible avec le systeme de base Oo ? sans installer un autre outil ? pour un fichier en plus...

    J'ai ça qui fonctionne :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    mail.debug /var/log/mail rotate files 12 time 1m
    user.debug /var/log/user rotate files 12 time 1m
    kern.debug /var/log/kern rotate files 12 time 1m
    syslog.debug /var/log/syslog rotate files 12 time 1m
    daemon.debug /var/log/daemon rotate files 12 time 1m
    auth.debug /var/log/secure rotate files 12 time 1m
    J'ai donc essayé ceci :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    trail.debug /audit/trail rotate files 8 time 1m
    mais ça fonctionne pas : /var/log/syslog

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    syslogd: unknown facility name "trail": errno = 25
    j'ai tenté :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    *.debug /audit/trail rotate files 8 time 1m
    pas d'erreur pour l'instant mais le fichier /audit/trail n'a pas bougé et il grossit encore régulièrement.

  4. #4
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Bonjour,

    N'as-tu pas un probleme de droits d'acces au fichier ? Verifies si les droits sur /audit/trail sont bien les memes que ceux de /var/log/*
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  5. #5
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 8
    Par défaut
    j'ai fais un chmod 666 sur les fichiers dans /audit/

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    -rw-rw-rw-   1 root     system            0 22 jun 14:46 auditb
    -rw-rw-rw-   1 root     system         5019 04 aoû 11:40 bin1
    -rw-rw-rw-   1 root     system            0 04 aoû 11:35 bin2
    -rw-rw-rw-   1 root     system      1202802 04 aoû 11:39 trail

  6. #6
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 8
    Par défaut
    j'ai plus d'erreur dans /var/log/syslog

    avec cette ligne dans syslog.conf :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    *.debug /audit/trail rotate files 8 time 1m
    met le fichier ne bouge pas 12mo...

  7. #7
    Membre éclairé
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    50
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2007
    Messages : 50
    Par défaut
    Je ne suis pas sûr que syslog ait été écrit pour gérer les fichiers de logs attaqués par d'autres applications, la technique rotatelog me semble infiniment plus fiable.

    Qui plus est le *.debug fait courir le risque de voir le fichier /audit/trail pollué par des informations non générés par le système d'audit.

  8. #8
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 8
    Par défaut
    merci poru vos avis et message.

    la technique rotatelog c'est a dire ?

  9. #9
    Membre éclairé
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    50
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2007
    Messages : 50
    Par défaut
    Citation Envoyé par titi69 Voir le message
    merci poru vos avis et message.

    la technique rotatelog c'est a dire ?
    Je voulais dire : logrotate

    cf

    http://www.perzl.org/aix/index.php?n=Main.Logrotate

    Sinon ça se fait facilement en script : un find qui renvoie les fichiers dont la taille est supérieure à un certaine valeur, et les déplace par exemple dans un répertoire où ils sont archivés (ou les compresse, ...).

  10. #10
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 8
    Par défaut
    ok merci c'est quand meme dingue qu'on soit obligé d'installer un logiciel tiers

  11. #11
    Membre éclairé
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    50
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2007
    Messages : 50
    Par défaut
    ah bah sinon pour un besoin spécifique on peut obtenir un résultat équivalent avec un peu de scripting hein , par exemple une entrée dans la crontab qui, en fonction de la taille de ton fichier, va l'archiver dans un coin avant d'en créer un nouveau.

  12. #12
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 8
    Par défaut
    il est vrai ! mais bon je voulais faire très simple et très propre !

    en tout cas merci pour votre aide.

  13. #13
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    70
    Détails du profil
    Informations personnelles :
    Âge : 55
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Juin 2009
    Messages : 70
    Par défaut
    Si tu veux faire propre et qui ce fait souvent avec la cron, c'est l'archivage de log ou la suppression :

    si ça peut t'aider

    find $LogRep -name $file -mtime +7 -ls -exec tar czf {} \;

    Cordialement

Discussions similaires

  1. Audit Trail sur Base Access 2007
    Par cjacquel dans le forum Access
    Réponses: 1
    Dernier message: 06/08/2007, 15h22
  2. Audit trail et Access
    Par cjacquel dans le forum Access
    Réponses: 1
    Dernier message: 17/05/2007, 22h04
  3. Oracle 9: Trigger pour audit trail
    Par ChrisD dans le forum Oracle
    Réponses: 7
    Dernier message: 18/01/2006, 15h28
  4. Réponses: 4
    Dernier message: 21/11/2005, 13h04
  5. oracle 9i linux audit-trail
    Par mela dans le forum Administration
    Réponses: 2
    Dernier message: 04/08/2004, 23h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo