Re: Surveiller les logs

2012-09-14 Par sujet VieuxGeek DuSystem
Prélude

https://www.prelude-ids.org/

Le 14 septembre 2012 09:26, Bruno Richard  a
écrit :

>  bonjour,
>
> j'utilise swatch :
>
> # apt-cache search swatch
> swatch - Log file viewer with regexp matching, highlighting & hooks
>
> Bruno
>
> On 14/09/2012 10:22, SD76 wrote:
>
> Bonjour,
>
> Quelques outils là :
> http://wiki.mynooblife.org/index.php/Submenu:Administration_systemes#Les_journaux_syst.C3.A8me
> Hormis logwatch, j'en est utilisé aucun pour le moment.
>
> Le 14 septembre 2012 09:57, Yoann CONGAL  a écrit
> :
>
>> Salut,
>>
>> Le 13 septembre 2012 19:11, Daniel Caillibaud  a
>> écrit :
>> > J'ai besoin de surveiller des logs et de déclencher qqchose quand je
>> trouve certaines erreurs
>> > dedans.
>> >
>> > Vous utilisez quoi pour faire ça ?
>>
>>  J'utilise logwatch et d'après
>> http://blog.bidiuk.com/2010/05/centos-custom-logwatch-script/ , tu
>> peux avoir des scripts personnalisés.
>>
>> Cordialement,
>>
>> --
>> Yoann
>>
>> --
>> Lisez la FAQ de la liste avant de poser une question :
>> http://wiki.debian.org/fr/FrenchLists
>>
>> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
>> vers debian-user-french-requ...@lists.debian.org
>> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
>>  Archive:
>> http://lists.debian.org/cagcztpnh-nfco3gx_m3od1nj9uqsyunnqlpatr2qkx7t4q...@mail.gmail.com
>>
>>
>
> --
> Messagerie instantanée : xmpp:richard.brun...@jabber.org   
> xmpp:richard.brun...@gmail.com
>
>


Re: Surveiller les logs

2012-09-14 Par sujet Bruno Richard

bonjour,

j'utilise swatch :

# apt-cache search swatch
swatch - Log file viewer with regexp matching, highlighting & hooks

Bruno
On 14/09/2012 10:22, SD76 wrote:

Bonjour,

Quelques outils là : 
http://wiki.mynooblife.org/index.php/Submenu:Administration_systemes#Les_journaux_syst.C3.A8me

Hormis logwatch, j'en est utilisé aucun pour le moment.

Le 14 septembre 2012 09:57, Yoann CONGAL > a écrit :


Salut,

Le 13 septembre 2012 19:11, Daniel Caillibaud mailto:m...@lairdutemps.org>> a écrit :
> J'ai besoin de surveiller des logs et de déclencher qqchose
quand je trouve certaines erreurs
> dedans.
>
> Vous utilisez quoi pour faire ça ?

J'utilise logwatch et d'après
http://blog.bidiuk.com/2010/05/centos-custom-logwatch-script/ , tu
peux avoir des scripts personnalisés.

Cordialement,

--
Yoann

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
"unsubscribe"
vers debian-user-french-requ...@lists.debian.org

En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org

Archive:

http://lists.debian.org/cagcztpnh-nfco3gx_m3od1nj9uqsyunnqlpatr2qkx7t4q...@mail.gmail.com




--
Messagerie instantanée :
xmpp:richard.brun...@jabber.org   xmpp:richard.brun...@gmail.com



Re: Surveiller les logs

2012-09-14 Par sujet SD76
Bonjour,

Quelques outils là :
http://wiki.mynooblife.org/index.php/Submenu:Administration_systemes#Les_journaux_syst.C3.A8me
Hormis logwatch, j'en est utilisé aucun pour le moment.

Le 14 septembre 2012 09:57, Yoann CONGAL  a écrit :

> Salut,
>
> Le 13 septembre 2012 19:11, Daniel Caillibaud  a
> écrit :
> > J'ai besoin de surveiller des logs et de déclencher qqchose quand je
> trouve certaines erreurs
> > dedans.
> >
> > Vous utilisez quoi pour faire ça ?
>
> J'utilise logwatch et d'après
> http://blog.bidiuk.com/2010/05/centos-custom-logwatch-script/ , tu
> peux avoir des scripts personnalisés.
>
> Cordialement,
>
> --
> Yoann
>
> --
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
>
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive:
> http://lists.debian.org/cagcztpnh-nfco3gx_m3od1nj9uqsyunnqlpatr2qkx7t4q...@mail.gmail.com
>
>


Re: Surveiller les logs

2012-09-14 Par sujet Yoann CONGAL
Salut,

Le 13 septembre 2012 19:11, Daniel Caillibaud  a écrit :
> J'ai besoin de surveiller des logs et de déclencher qqchose quand je trouve 
> certaines erreurs
> dedans.
>
> Vous utilisez quoi pour faire ça ?

J'utilise logwatch et d'après
http://blog.bidiuk.com/2010/05/centos-custom-logwatch-script/ , tu
peux avoir des scripts personnalisés.

Cordialement,

-- 
Yoann

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CAGCzTpNh-nFCo3gX_m3OD1=nj9uqsyunnqlpatr2qkx7t4q...@mail.gmail.com



Re: Surveiller les logs

2012-09-13 Par sujet Jean-Michel OLTRA

Bonjour,


Le jeudi 13 septembre 2012, Daniel Caillibaud a écrit...


> J'ai besoin de surveiller des logs et de déclencher qqchose quand je
> trouve certaines erreurs dedans.

> Vous utilisez quoi pour faire ça ?

Ossec.

-- 
jm

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20120914051206.GA4894@espinasse



Re: Surveiller les logs

2012-09-13 Par sujet Bzzz
On Thu, 13 Sep 2012 19:11:55 +0200
Daniel Caillibaud  wrote:

> 
> À quoi correspond ce "déprécié" ? Plus de mainteneur ? Il
> disparaîtrait quand ?

À... déprécié; donc plus maintenu (qq soient les raisons).
 
> J'ai trouvé 
> http://packages.debian.org/squeeze/tenshi, trop complexe pour ce
> besoin et
> http://packages.debian.org/squeeze/since
> qui a l'air de faire pareil, sauf que :
>   since uses the inode of a file as its key, if that inode is
> recycled since will get confused.

logwatch, sawmill, splunk, etc - _tout_ dépend de ce que tu scrutes.

En désespoir de cause, reste la mimine et le bash, mais avec la
profusion d'analyzers dispos c'est bien rare d'en arriver là. 

Par ailleurs, il-y-a tjrs moyen de circonvenir le type de PB qui
affecte since, en ajoutant qq commandes dans le fichier de changelog
pour, par ex., qu'une analyze soit déclenchée systématiquement avant
la rotation (comme pour awstats).

JY
-- 
 Tu serais capable de mourir pour ta copine ?
 Ca dépent si on m'enterre avec mon pc ou pas

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20120914022910.6462ca7c@anubis.defcon1