собираем и анализируем журналы (куда направлять log)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

собираем и анализируем журналы

Сообщение Warderer »

На днях направил потоки системных журналов с трех своих серверов на один, теперь надо что-то сделать с их организацией, разруливанием по файлам. Меня уже замучали сообщения о авторизации по POP3 или IMAP в почтовом журнале! Не нужны они мне там, в другое место их хочу! Господа, поделитесь у кого как настроен /etc/syslog.conf ? Желательно с пояснениями!
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
woland
Сообщения: 45

Re: собираем и анализируем журналы

Сообщение woland »

у меня сообщения делятся на две группы по степени важности. первая группа ежесуточно сворачивается и отсылается на мой ящик. вторая группа архивируется и раз в неделю на бэкап серевер пересылается каждым сервером.
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: собираем и анализируем журналы

Сообщение Warderer »

Маловато этого. По совету madskull посмотрел в сторону syslog-ng. Очень впечатлило, похоже буду внедрять на подчиненных мне серверах. Очень понравилась доходчивость конфигов и возможности настройки по принципу: источник->фильтр->назначение.
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали: