LINUX.ORG.RU

Чем остлеживать логи?

 ,


0

1

Глянул на fail2ban, какое-то слишком монструозное поделие, реально, хотя требуется по сути следить за логом tail -f, grep'ать или даже на чистом bash парсить строчки, и в зависимости от.. делать какие-то действия. такой скрипт костылится в 10 строчек, а тут зачем-то ставить непонятный fail2ban советуют.. оставлю это фанатам ынтырпрайза и системд. на уютненьком локалхосте сгодится и костыль.

вопрос собственно, — каким лучше интерактивным образом отслеживать логи?

tail -f? кажется лишняя сущность.

а вот еще вычитал в мане, что syslog умеет сразу передавать информацию на команду.

*.info;authpriv,auth,mail,cron,kern.none	/var/log/messages
*.info;authpriv,auth,mail,cron,kern.none	|/root/.bin/bash_bicycle.sh
auth						|sendxmpp.sh

все что начинается на | передается на stdin программы, тобишь запись в логи можно и не дергать лишний раз..

ощщем, а как вы реализовали слежение за логами? поставили какое-нибудь ынтырпрайз-решение? или используете fail2ban? или своим костылем поделитесь? интересует простенький bash-велосипед на 10 строк для локалхоста.

★★★★★
Ответ на: комментарий от erzent

Чукча не читатель?

на уютненьком локалхосте сгодится и костыль.

shrub ★★★★★
()

fail2ban для того, чтобы отслеживать логи???

darkenshvein ★★★★★
()

ощщем, а как вы реализовали слежение за логами?

На локалхосте никак. Зачем это нужно? Когда что-то поломалось, то взял и посмотрел, мониторить-то зачем?

shrub ★★★★★
()
Ответ на: комментарий от shrub

это хобби, ковырять систему, писать скрипты, велосипедить костыли.

а от взлома по ssh ни один локалхост не застрахован, хочется оперативно следить за auth.log и не только, еще есть nginx, а с развитием сайта появляются неадекватные персонажи, которые отсеиваются только iptables'ом.

с запуском сервисов на локалхосте нужно за ними следить.

Spoofing ★★★★★
() автор топика

Глянул на fail2ban, какое-то слишком монструозное поделие

монструозное поделие

лолшто?

мне кажется ты куда то не туда смотрел %)

JB ★★★★★
()

OSSEC не пробовал? Или монструозно?

generator ★★★
()

перевесь ssh на произвольный порт, не перечисленый в /etc/services

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.