собираем и анализируем журналы (куда направлять log)
Модераторы: SLEDopit, Модераторы разделов
-
- Модератор
- Сообщения: 1056
- Статус: киберпИнгвин на гусеничном ходу
- ОС: Debian unstable
собираем и анализируем журналы
На днях направил потоки системных журналов с трех своих серверов на один, теперь надо что-то сделать с их организацией, разруливанием по файлам. Меня уже замучали сообщения о авторизации по POP3 или IMAP в почтовом журнале! Не нужны они мне там, в другое место их хочу! Господа, поделитесь у кого как настроен /etc/syslog.conf ? Желательно с пояснениями!
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
И восемь строк матом...(бесплатно)
-
- Сообщения: 45
Re: собираем и анализируем журналы
у меня сообщения делятся на две группы по степени важности. первая группа ежесуточно сворачивается и отсылается на мой ящик. вторая группа архивируется и раз в неделю на бэкап серевер пересылается каждым сервером.
-
- Модератор
- Сообщения: 1056
- Статус: киберпИнгвин на гусеничном ходу
- ОС: Debian unstable
Re: собираем и анализируем журналы
Маловато этого. По совету madskull посмотрел в сторону syslog-ng. Очень впечатлило, похоже буду внедрять на подчиненных мне серверах. Очень понравилась доходчивость конфигов и возможности настройки по принципу: источник->фильтр->назначение.
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
И восемь строк матом...(бесплатно)