Page 1 of 1

log files

Posted: 2004-01-08 23:37
by native
hallo, auf einen tipp hier im forum hin habe ich mir den "Hacker's Guide" gekauft. der autor empfiehlt darin zum einen tools, protokollierungprogramme, zb 'SWATCH' oder 'Watcher'. ich wollte fragen, ob jemand von euch eines dieser tools kennt, erfahrung damit hat oder mir sagen kann, welches gut ist und ob sich das tatsächlich lohnt.

desweiteren schläft er vor, programme zur auswertung von protokolldateien zu verwenden. kennt jemand von euch solche tools, hat erfahrungen damit, oder kann mir tipps geben? zb solche, die anomalien erkennen etc.

danke für alle tipps!
-native.

Re: log files

Posted: 2004-01-09 01:15
by olaf.dietsche
Logcheck filtert die Logdateien nach vorgegebenen Mustern und liefert das was übrig bleibt per Mail an root. Es gibt aber noch einige andere; einfach mal nach log, check, monitor und reporting suchen.

Re: log files

Posted: 2004-01-09 08:42
by chris76
Wenn du SuSE verwendest kann ich dir logdigest ans herz legen

Gruß Christian

Re: log files

Posted: 2004-01-09 10:56
by native
ich verwende Debian.

wie siehts mit den angesprochenen tools aus, kennt die jemand?

Re: log files

Posted: 2004-01-09 20:40
by wirsing
logcheck gibt es als debian-Paket. Ist wirklich gut und - wenn man sich die egrep-Manpage anschaut - recht einfach erweiterbar (mehr Daten ausblenden).