Re: Logowanie eventow do serwera syslog na linuxie.

Autor: Bartek Siebab <bs_at_vt.pl>
Data: Wed 15 Feb 2006 - 19:37:25 MET
Message-ID: <dsvsfu$s5o$1@nemesis.news.tpi.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

> Spajk w dniu 2006-02-13 12:26 pisze:
> Witam.
> Czy rozwiązał ktoś z was problem logowania eventów z windows do centralnego
> serwera syslog (na linuxie) ?
> Jest takie narzędzie jak ntsyslog, niestety ostatnia wersja z 2002 roku
> więc boję się to instalować na serwerze 2003.
>
> Sam windows ma chyba coś takiego jak snmp service i Microsoft Operations
> Manager do administrowania snmp, nieststy nie wiem skąd wziąść konsolę do
> MOM (nie wiem czy przypadkiem nie jest dodatkowo płatna).
>
> Jak wy rozwiązaliście ten problem ?

ja kilka wersji testowałem:

ntsyslog, sl4nt, snare, ng-syslog, kiwi, w tym także własnym daemonem
sysloga w .NET 2.0

po sieci zapychałem na serwer sysloga i do postgresql'a
przy czym odbieranie na *nixie albo na windzie do bazy
na *nixie lub na windzie

aktualnie w wolnej chwili jeszcze stestuję wsadowe odpalanie
z zadań logparser2 go wyciągania eventów i po odbc do bazy postgresql

sl4nt komercyjny i miałem problem z odbc/unicode,
kiwi też komercyjne ale wyjątkowo konfigurowalne a i z odbc/unicode
dałem radę, ng-syslog nie wyrabiał z insertami do bazy (przez psql'a)
mój własny syslog z komponentem NET postgresowym chodził tak jak chciałem
ale samo NET 2.0 runtime to kobyła więc narazie odpuściłem z tym
ntsyslog nie przewala wszystkiego bo robi to przez udp więc ucina
eventy do max 1KB a i wszystkich nie zabiera, snare potrafi po tcp
więc całe eventy zbiera ale też trzeba je na kliencie instalować
i konfigurować niestety więc raczej nie mam ochoty robić tego na
tysiącu maszyn zatem jeszcze muszę zbadac logparser z odbc...

-- 
.---------- --------  ------ ----  ---- --- - -- -
| Bartek `saphire` Siebab http://bartek.siebab.net
Received on Wed Feb 15 19:40:12 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 15 Feb 2006 - 19:42:02 MET