Séparer des fichiers logs (enfin le contenu des fichiers)

Séparer des fichiers logs (enfin le contenu des fichiers) - Linux et OS Alternatifs

Marsh Posté le 05-04-2002 à 15:26:53    

yop
 
sur ma passerelle je log netfilter dans /var/log/firewall.log
 
mais j'ai tout les messages du kernel autre que celui ci
 
vous connaissez des moyens de separer les infos du kernel entre plusieurs fichiers de log...
 
question subsidiaire : faire des regroupements d'infos avec un niveau supplémentaire serait possible ? ex: tout ce ki vient de netfilter qui est accept dans firewall.accept.log et ce ki est drop dans firewall.drop.log
 
a+

Reply

Marsh Posté le 05-04-2002 à 15:26:53   

Reply

Marsh Posté le 05-04-2002 à 15:28:32    

hum.. bonne question chuis interesse par la reponse =)

Reply

Marsh Posté le 05-04-2002 à 15:28:38    

man syslogd
man syslog.conf

Reply

Marsh Posté le 05-04-2002 à 15:30:40    

bah je peux rajouter alors syslog-ng =)

Reply

Marsh Posté le 05-04-2002 à 15:33:10    

celui la est rarement dans les ditribs ;)
 
bon ma reponse etant un ptit peu brutale je te conseille ca :
http://okki666.free.fr/newbie/linux068.htm

Reply

Marsh Posté le 05-04-2002 à 15:35:25    

houplaboom42 a écrit a écrit :

man syslogd
man syslog.conf  




 
syslog ne permet pas de faire ca justement...
 
puiske kil loggue suivant une "facility" et un "level"
ex kern.info c la facility kernel et le level info
donc va logguer tout ce ki est info du kernel
 
voila ce ke j'en ai compris...
 
donc ca filtre pas assez finement pour faire ce ke je veux je pense...
 

yold a écrit a écrit :

yold bah je peux rajouter alors syslog-ng =)  




 
vu sur freshmeat
ca a l'air interessant :)
quelqu'un l'a deja essayé ?
 

houplaboom42 a écrit a écrit :

celui la est rarement dans les ditribs ;)
 
bon ma reponse etant un ptit peu brutale je te conseille ca :
http://okki666.free.fr/newbie/linux068.htm  




 
v voir ca ;)

 

[jfdsdjhfuetppo]--Message édité par Kikoune--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 05-04-2002 à 15:37:19    

bah moi ce que j'aprecie dans syslog-ng c'est que c'est plus de l'udp comme dans l'ancien syslog mais ca tourne sur du tcp, ce qui fait que tu peux foutre un ti tunnel ssl si tu decide d'exporter tes log sur d'autre machine =)

Reply

Marsh Posté le 05-04-2002 à 15:41:00    

yold a écrit a écrit :

bah moi ce que j'aprecie dans syslog-ng c'est que c'est plus de l'udp comme dans l'ancien syslog mais ca tourne sur du tcp, ce qui fait que tu peux foutre un ti tunnel ssl si tu decide d'exporter tes log sur d'autre machine =)  




 
j'ai bien envie de l'essayer :)
c un total remplacement de syslog
c compliké a mettre en place ?

Reply

Marsh Posté le 05-04-2002 à 15:42:19    

serieux non t'as juste a desinstall l'ancien a mettre le nouveau et a config le truc dans /Etc
Par contre pour mettre en lace le tunnel c'est un peu plus la lutte mais tu devrai pouvoir y arriver sans trop de mal

Reply

Marsh Posté le 05-04-2002 à 15:50:21    

yold a écrit a écrit :

serieux non t'as juste a desinstall l'ancien a mettre le nouveau et a config le truc dans /Etc
Par contre pour mettre en lace le tunnel c'est un peu plus la lutte mais tu devrai pouvoir y arriver sans trop de mal  




 
ouaip je suis deja parti ./configure && make && make install :)

Reply

Marsh Posté le 05-04-2002 à 15:50:21   

Reply

Marsh Posté le 05-04-2002 à 15:53:32    

hehe, n'oublie pas de killer ton syslog normal et de virer syslog dans les fichiers de demarrage init.d ;)
CAr j'ai pas tester de mettre les 2 syslog et syslog-ng en meme temps =)

Reply

Marsh Posté le 05-04-2002 à 15:54:42    

ben je v remplacer syslogd par syslog ng dans les fichiers d'init :)
 
klogd lui il doit rester ou pas ?
 
euh en fait je crois des fois je pose des kestions betes  :lol:

 

[jfdsdjhfuetppo]--Message édité par Kikoune--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 05-04-2002 à 16:12:15    

bon ben voila c bon :)
 
plus qu'a faire le /etc/syslog-ng.conf
 
mais la flemme :(
 
tu as le tien la ? :)

Reply

Marsh Posté le 05-04-2002 à 16:16:37    

nope desoles je suis au boulot la, suis sous deb mais j'ai pas install syslog-ng ici =)

Reply

Marsh Posté le 05-04-2002 à 16:24:24    

oky pas grave je devrais bien m'en sortir un peu
 
mais la je viens de trouver un autre truc
 
il y a des optios speciales appelé local[0-7] dans syslogd
 
je me demande si ca peut pas me servir ca
 
genre le faineant de remplace syslog :lol:

Reply

Marsh Posté le 05-04-2002 à 16:27:55    

pour syslog ng sinon je viens de trouver ca
 
http://www.hsc.fr/ressources/breves/syslog-ng.html

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed