Re: centralne repozytorium logow

Autor: Piotr Smerda <piotrs00_at_go2hell.pl>
Data: Tue 24 May 2005 - 20:29:16 MET DST
Message-ID: <12sk9te2s7xfj$.12zk5r2pp4edu$.dlg@40tude.net>
Content-Type: text/plain; charset="iso-8859-2"

On Tue, 24 May 2005 19:23:53 +0200, Bartek Siebab wrote:

> Witam!
>
> Mam chęć i potrzebę zrobienia centralnej bazy wszystkich
> logów (dzienników zdarzeń) na początek z serwerów później
> także pewnie z pecetów (w domenie).
>
> Z pewnych względów nie chcę używać MOM'a dlatego kombinuję
> z czymś innym co by exportowało najlepiej live dzienniki
> od razu do maszyny je zbierającej i pchającej w bazę sql.
>
> Myślę o syslog'u chyba że ktoś już coś takiego robił
> i ma lepszy pomysł na ten problem?
>
> Z dfs'em chyba zbytnio bym się musiał bujać szczególnie
> z nazwami plików z dziennika no i samo kopiowanie itp.
> nie jest zachęcające, wolałbym mieć to online.

Są implementacje klientów dla syslog dla Windows np.
http://www.edoceo.com/creo/winlogd/ (oczywiście nie jest to jedyny sposób).
Dobrym pomysłem jest stworzenie dość restrykcyjnego serwera logów z syslogd
(jest odpowiednie howto na www.linuxsecurity.org) i dopięcie do niego np
nagrywarki DVD co w połączeniu z dvd+rw tools da znakomite efekty.
A pod linuksem parsować możesz co chcesz i jak chcesz ... Perl to potęga :)

-- 
Pozdrawiam
Piotrek
Received on Tue May 24 20:30:16 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 24 May 2005 - 20:42:07 MET DST