Hallo,
Ich bin auf der Suche nach einem Howto bzw. Tips für das Tool "Logcheck". Die Konfiguration sieht nicht sehr schwierig aus, aber mich würde interessieren, was wichtig ist und was vernächlässigbar ist.
Hat jemand gute Tips, Links, etc. ?
Lg, DtS
Howto für "Logcheck" unter Debian
Re: Howto für "Logcheck" unter Debian
Was wichtig und was vernachlässigbar ist läßt sich IMHO nicht pauschal sagen da du logcheck auf _deinen_ Server anpassen musst.
Du musst dir die Zeit nehmen und schauen was für dich wichtig ist, und dein logcheck darauf anpassen.
Du musst dir die Zeit nehmen und schauen was für dich wichtig ist, und dein logcheck darauf anpassen.
Gruß Christian
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
Re: Howto für "Logcheck" unter Debian
Soviel gibt es da eigentlich nicht zu sagen.
Ich würde in der entsprechenden logcheck.irgnore.* erstmal nichts hinzufügen.
Bei den ersten Malen wird man dann eine Menge "unnötiges" bekommen, aber das was man als "normal" oder "unbedenklich" einstufen kann, schreibt man dann in das ignore-file rein...
Ich würde in der entsprechenden logcheck.irgnore.* erstmal nichts hinzufügen.
Bei den ersten Malen wird man dann eine Menge "unnötiges" bekommen, aber das was man als "normal" oder "unbedenklich" einstufen kann, schreibt man dann in das ignore-file rein...
Re: Howto für "Logcheck" unter Debian
Ist klar...
aber welche Logs sind wirklich wichtig, dass Sie durchforstet werden?
Was meinst Ihr?
Lg DtS
aber welche Logs sind wirklich wichtig, dass Sie durchforstet werden?
Was meinst Ihr?
Lg DtS
Re: Howto für "Logcheck" unter Debian
Das wurde bereits von chris76 beantwortet!aber welche Logs sind wirklich wichtig, dass Sie durchforstet werden?
Was meinst Ihr?
Was wichtig und was vernachlässigbar ist läßt sich IMHO nicht pauschal sagen da du logcheck auf _deinen_ Server anpassen musst.
Re: Howto für "Logcheck" unter Debian
syslog, was denn sonst... ich bin mittlerweile wieder von logcheck weg, denn bis das erstmal so angepasst ist, erzeugt es relativ viel Mailverkehr - und ich habe nicht die Zeit, teilweise stündlich drei oder vier E-Mails auszuwerten (von versch. Rechnern). Ich bin wieder bei logwatch ;)
Re: Howto für "Logcheck" unter Debian
Ich habe "logcheck" mittlerweile wieder deinstalliert,
da checke ich meine Logs mal lieber selbst als diese Anpasserei...
da checke ich meine Logs mal lieber selbst als diese Anpasserei...
-
- Posts: 14
- Joined: 2004-09-06 18:57
Re: Howto für "Logcheck" unter Debian
Ich kann 'logsurfer' nur empfehlen. Für Apache Logfiles genügen meistens 5-6 Zeilen Regular Expressions die festlegen, was man nicht sehen will, um die logs auf 1-2% der ursprünglichen Größe "einzuschrumpfen".