LINUX.ORG.RU

Настройка syslog-ng (за чем следить?)


0

0

Привет! Такой вопрос вот. Стоит значит на тачке syslog-ng (конфиг более или менее стандартный). Какие лучше всего правила записи логов ему дать (filter/destination) чтобы удобно было следит за:

1) потенциальными попытками взлома 2) падением/отказом сервисов

И связанный вопрос - на что обращать в первую очередь внимание, чтобы выявить, непрошенных гостей? Может почитать про это есть где?

Да, сервисы на машине такие: apache/postfix/courier-pop3d-ssl/proftpd/ssh

★★★★★

syslog-ng тут не причем. в любом случае надо следить за ненормальным поведением соответствующих сервисов.

ivlad ★★★★★
()

Давай имя сервака, и ты увидишь за чем надо следить...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.