Re: [HS] Alert log par mail
Xavier Poinsard wrote: Alain Tesio wrote: Logcheck fait ça, et aussi l'inverse qui est plus utile, il envoie les lignes qui ne correspondent pas à un pattern connu, le meilleur ratio simplicité/utilité d'un script que j'utilise. et surtout chaque paquet Debian fournit ses propres filtres prêts à l'emploi... Penser à vérifier si les pbs de vulnérabilités ont bien été patchés ? Cf : http://lwn.net/Alerts/81043/ Mi
Re: [HS] Alert log par mail
Alain Tesio wrote: Logcheck fait ça, et aussi l'inverse qui est plus utile, il envoie les lignes qui ne correspondent pas à un pattern connu, le meilleur ratio simplicité/utilité d'un script que j'utilise. et surtout chaque paquet Debian fournit ses propres filtres prêts à l'emploi...
Re: [HS] Alert log par mail
On Mon, 5 Jul 2004 23:27:00 +0200 "Corwin" <[EMAIL PROTECTED]> wrote: > Par exemple, quand ceci apparait dans mes logs, j'aimerais bien être prévenu > ;-) Logcheck fait ça, et aussi l'inverse qui est plus utile, il envoie les lignes qui ne correspondent pas à un pattern connu, le meilleur ratio simplicité/utilité d'un script que j'utilise. Alain
Re: [HS] Alert log par mail
Bonsoir, Corwin a écrit : Bonjour à tous, Voilà une petite question qui n'est pas Debian spécifique mais qu'il ne coûte rien de poser ;-) Quelqu'un connaitrait-il un petit outils qui permettrait d'envoyer un mail à un admin ou autre lorsqu'un événement apparait dans un fichier log quelconque ? Plus concrètement, définir des pattern de recherche et checker les log à intervalles réguliers puis effectuer une action en fonction du résultat de la recherche. Par exemple, quand ceci apparait dans mes logs, j'aimerais bien être prévenu ;-) Jul 3 01:24:37 gateway kernel: hdb: status timeout: status=0xd0 { Busy } Jul 3 01:24:37 gateway kernel: Jul 3 01:24:37 gateway kernel: hda: DMA disabled Jul 3 01:24:37 gateway kernel: hdb: DMA disabled Jul 3 01:24:37 gateway kernel: hdb: drive not ready for command Jul 3 01:24:48 gateway kernel: ide0: reset: success logcheck (et logtail). Voilà, merci d'avance du renseignement. de rien. Thomas J8.