Séparer des fichiers logs (enfin le contenu des fichiers) - Linux et OS Alternatifs
Marsh Posté le 05-04-2002 à 15:33:10
celui la est rarement dans les ditribs
bon ma reponse etant un ptit peu brutale je te conseille ca :
http://okki666.free.fr/newbie/linux068.htm
Marsh Posté le 05-04-2002 à 15:35:25
houplaboom42 a écrit a écrit : man syslogd man syslog.conf |
syslog ne permet pas de faire ca justement...
puiske kil loggue suivant une "facility" et un "level"
ex kern.info c la facility kernel et le level info
donc va logguer tout ce ki est info du kernel
voila ce ke j'en ai compris...
donc ca filtre pas assez finement pour faire ce ke je veux je pense...
yold a écrit a écrit : yold bah je peux rajouter alors syslog-ng =) |
vu sur freshmeat
ca a l'air interessant
quelqu'un l'a deja essayé ?
houplaboom42 a écrit a écrit : celui la est rarement dans les ditribs bon ma reponse etant un ptit peu brutale je te conseille ca : http://okki666.free.fr/newbie/linux068.htm |
v voir ca
[jfdsdjhfuetppo]--Message édité par Kikoune--[/jfdsdjhfuetppo]
Marsh Posté le 05-04-2002 à 15:37:19
bah moi ce que j'aprecie dans syslog-ng c'est que c'est plus de l'udp comme dans l'ancien syslog mais ca tourne sur du tcp, ce qui fait que tu peux foutre un ti tunnel ssl si tu decide d'exporter tes log sur d'autre machine =)
Marsh Posté le 05-04-2002 à 15:41:00
yold a écrit a écrit : bah moi ce que j'aprecie dans syslog-ng c'est que c'est plus de l'udp comme dans l'ancien syslog mais ca tourne sur du tcp, ce qui fait que tu peux foutre un ti tunnel ssl si tu decide d'exporter tes log sur d'autre machine =) |
j'ai bien envie de l'essayer
c un total remplacement de syslog
c compliké a mettre en place ?
Marsh Posté le 05-04-2002 à 15:42:19
serieux non t'as juste a desinstall l'ancien a mettre le nouveau et a config le truc dans /Etc
Par contre pour mettre en lace le tunnel c'est un peu plus la lutte mais tu devrai pouvoir y arriver sans trop de mal
Marsh Posté le 05-04-2002 à 15:50:21
yold a écrit a écrit : serieux non t'as juste a desinstall l'ancien a mettre le nouveau et a config le truc dans /Etc Par contre pour mettre en lace le tunnel c'est un peu plus la lutte mais tu devrai pouvoir y arriver sans trop de mal |
ouaip je suis deja parti ./configure && make && make install
Marsh Posté le 05-04-2002 à 15:53:32
hehe, n'oublie pas de killer ton syslog normal et de virer syslog dans les fichiers de demarrage init.d
CAr j'ai pas tester de mettre les 2 syslog et syslog-ng en meme temps =)
Marsh Posté le 05-04-2002 à 15:54:42
ben je v remplacer syslogd par syslog ng dans les fichiers d'init
klogd lui il doit rester ou pas ?
euh en fait je crois des fois je pose des kestions betes
[jfdsdjhfuetppo]--Message édité par Kikoune--[/jfdsdjhfuetppo]
Marsh Posté le 05-04-2002 à 16:12:15
bon ben voila c bon
plus qu'a faire le /etc/syslog-ng.conf
mais la flemme
tu as le tien la ?
Marsh Posté le 05-04-2002 à 16:16:37
nope desoles je suis au boulot la, suis sous deb mais j'ai pas install syslog-ng ici =)
Marsh Posté le 05-04-2002 à 16:24:24
oky pas grave je devrais bien m'en sortir un peu
mais la je viens de trouver un autre truc
il y a des optios speciales appelé local[0-7] dans syslogd
je me demande si ca peut pas me servir ca
genre le faineant de remplace syslog
Marsh Posté le 05-04-2002 à 16:27:55
pour syslog ng sinon je viens de trouver ca
http://www.hsc.fr/ressources/breves/syslog-ng.html
Marsh Posté le 05-04-2002 à 15:26:53
yop
sur ma passerelle je log netfilter dans /var/log/firewall.log
mais j'ai tout les messages du kernel autre que celui ci
vous connaissez des moyens de separer les infos du kernel entre plusieurs fichiers de log...
question subsidiaire : faire des regroupements d'infos avec un niveau supplémentaire serait possible ? ex: tout ce ki vient de netfilter qui est accept dans firewall.accept.log et ce ki est drop dans firewall.drop.log
a+