Re: [HS] Alert log par mail

2004-07-11 Par sujet Mezig

Xavier Poinsard wrote:


Alain Tesio wrote:

Logcheck fait ça, et aussi l'inverse qui est plus utile, il envoie 
les lignes qui ne
correspondent pas à un pattern connu, le meilleur ratio 
simplicité/utilité d'un

script que j'utilise.



et surtout chaque paquet Debian fournit ses propres filtres prêts à 
l'emploi...


Penser à vérifier si les pbs de vulnérabilités ont bien été patchés ? Cf :
http://lwn.net/Alerts/81043/
Mi




Re: [HS] Alert log par mail

2004-07-06 Par sujet Xavier Poinsard

Alain Tesio wrote:

Logcheck fait ça, et aussi l'inverse qui est plus utile, il envoie les lignes 
qui ne
correspondent pas à un pattern connu, le meilleur ratio simplicité/utilité d'un
script que j'utilise.


et surtout chaque paquet Debian fournit ses propres filtres prêts à 
l'emploi...




Re: [HS] Alert log par mail

2004-07-05 Par sujet Alain Tesio
On Mon, 5 Jul 2004 23:27:00 +0200
"Corwin" <[EMAIL PROTECTED]> wrote:

> Par exemple, quand ceci apparait dans mes logs, j'aimerais bien être prévenu
> ;-)

Logcheck fait ça, et aussi l'inverse qui est plus utile, il envoie les lignes 
qui ne
correspondent pas à un pattern connu, le meilleur ratio simplicité/utilité d'un
script que j'utilise.

Alain



Re: [HS] Alert log par mail

2004-07-05 Par sujet JusTiCe8

Bonsoir,

Corwin a écrit :


Bonjour à tous,

Voilà une petite question qui n'est pas Debian spécifique mais qu'il ne
coûte rien de poser ;-)
Quelqu'un connaitrait-il un petit outils qui permettrait d'envoyer un mail à
un admin ou autre lorsqu'un événement apparait dans un fichier log
quelconque ?
Plus concrètement, définir des pattern de recherche et checker les log à
intervalles réguliers puis effectuer une action en fonction du résultat de
la recherche.

Par exemple, quand ceci apparait dans mes logs, j'aimerais bien être prévenu
;-)

Jul  3 01:24:37 gateway kernel: hdb: status timeout: status=0xd0 { Busy }
Jul  3 01:24:37 gateway kernel:
Jul  3 01:24:37 gateway kernel: hda: DMA disabled
Jul  3 01:24:37 gateway kernel: hdb: DMA disabled
Jul  3 01:24:37 gateway kernel: hdb: drive not ready for command
Jul  3 01:24:48 gateway kernel: ide0: reset: success

 


logcheck (et logtail).


Voilà, merci d'avance du renseignement.

 


de rien.


Thomas
 


  J8.