syslog-ng

Le
n r
--_2d9a3b0c-66a5-4bf7-8dae-1d15f9ce68c2_
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable


Bonjour,

J'essaie de centraliser les logs de tous mes serveurs avec syslog-ng.
Mes logs de bind ou de samba par exemple sont dans un répertoire particul=
ier
sur mes serveus clients
exp. : ./var/log/samba/"hostx".log, /var/log/samba/"@ip".log , . et=
c
ou /var/log/named/ bind.log, lame.log, notify.log, query.log, xfe=
r. etc
je voudrais avoir ces mêmes infos sur le serveur syslog-ng mais je n'y ar=
rive pas

Si par exp pour bind je ne mets pas d'instruction de logging spécifiques =
dans le fichier de
configuration, certaines infos sont dans daemon ou syslog (mais pas tout?=
?)
Des idées ?
merci
nr




_________________________________________________________________
Téléchargez le nouveau Windows Live Messenger !
http://get.live.com/messenger/overview=

--_2d9a3b0c-66a5-4bf7-8dae-1d15f9ce68c2_
Content-Type: text/html; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<html>
<head>
<style>
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
FONT-SIZE: 10pt;
FONT-FAMILY:Tahoma
}
</style>
</head>
<body class='hmmessage'>
Bonjour,<br><br>J'essaie de centraliser les logs de tous mes serveurs ave=
c syslog-ng.<br>Mes logs de bind ou de samba par exemple sont dans un rép=
ertoire particulier<br>sur mes serveus clients<br>exp. : ./var/log/samba/"h=
ostx".log, /var/log/samba/"@ip".log , .&nbsp; etc<br>&nbsp;ou /v=
ar/log/named/ bind.log, lame.log,&nbsp; notify.log, query.log, xf=
er. etc<br>je voudrais avoir ces mêmes infos sur le serveur syslog-ng =
mais je n'y arrive pas<br><br>Si par exp pour bind je ne mets pas d'instruc=
tion de logging spécifiques dans le fichier de <br>configuration, certa=
ines infos sont dans daemon ou syslog (mais pas tout??)<br>Des idées ?<br=
>merci<br>nr<br><br><br><br><br /><hr />Téléchargez le nouveau Windows =
Live Messenger ! <a href='http://get.live.com/messenger/overview' target=
='_new'>Téléchargez Messenger, c'est gratuit !</a></body>
</html>=

--_2d9a3b0c-66a5-4bf7-8dae-1d15f9ce68c2_--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Daniel Caillibaud
Le #17466911
Le 08/10/08 à 08:54, n r
J'essaie de centraliser les logs de tous mes serveurs avec syslog-ng.
Mes logs de bind ou de samba par exemple sont dans un répertoire par ticulier
sur mes serveus clients
exp. : ./var/log/samba/"hostx".log, /var/log/samba/"@ip".log , .... etc
ou /var/log/named/ bind.log, lame.log, notify.log, query.log, xfer.... etc
je voudrais avoir ces mêmes infos sur le serveur syslog-ng mais je n 'y arrive pas



C'est un pb de syntaxe utilisée, qqchose come /un/chemin/local/@ip ne risque pas de marcher.
En gros, tu dois tout envoyer sur une ip distante, et c'est à l'autre bout que tu décide dans quel log écrire, en fonction du
contenu (level & facility).
Attention, ça ne marche à priori que pour les applis qui logguent via syslog, celles qui écrivent directement dans un fichier
doivent être traités au cas par cas : voir si on peut les configu rer pour écrire dans un log distant, dans le syslog local,
monter le log distant localement (pas conseillé, ça peut effondre r les perfs).

Si par exp pour bind je ne mets pas d'instruction de logging spécifi ques dans le fichier de
configuration, certaines infos sont dans daemon ou syslog (mais pas tout? ?)



Ça c'est normal, par défaut certaines infos vont dans syslog et d 'autres ailleurs, tout ça se règle
dans /etc/syslog-ng/syslog-ng.conf (copie de sauvegarde puis édite, tu verras, c'est assez clair).

Des idées ?



Lire un peu de doc, par ex
http://www.campin.net/syslog-ng/faq.html
http://zerrtech.com/Projects/secure-remote-logging.html
un exemple
http://www.psil.fr/spip.php?article149
et un tuto en fr
http://www.jres.org/_media/tuto/tuto7/syslog-ng-tutojres.pdf
(pas accessible en ce moment, encore ds le cache google
http://74.125.39.104/search?qÊche:FCO7obFbJPkJ:www.jres.org/_media/tuto /tuto7/syslog-ng-tutojres.pdf+syslog-ng+distant)

--
Daniel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
feilong
Le #17467381
Salut,

Pour les démons syslog de tes clients, il faut ajouter cette ligne
dans le fichier "syslog.conf":
@adresse_ip_serveur_syslog-ng

A niveau de ton serveur syslog-ng et dans le fichier de configuration
syslog-ng.conf ajoute dans le bloc source src { :

udp();

et moi j'ai du ajouter pour mes serveurs AIX :

tcp(port(5140) keep-alive(yes));


Relance tous les démons syslogs, cela devrait fonctionner....


Le 8 octobre 2008 10:54, n r
Bonjour,

J'essaie de centraliser les logs de tous mes serveurs avec syslog-ng.
Mes logs de bind ou de samba par exemple sont dans un répertoire partic ulier
sur mes serveus clients
exp. : ./var/log/samba/"hostx".log, /var/log/samba/"@ip".log , .... etc
ou /var/log/named/ bind.log, lame.log, notify.log, query.log, xfer.... etc
je voudrais avoir ces mêmes infos sur le serveur syslog-ng mais je n'y
arrive pas

Si par exp pour bind je ne mets pas d'instruction de logging spécifique s
dans le fichier de
configuration, certaines infos sont dans daemon ou syslog (mais pas tout? ?)
Des idées ?
merci
nr




________________________________
Téléchargez le nouveau Windows Live Messenger ! Téléchargez Messe nger, c'est
gratuit !



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
feilong
Le #17467371
Pardon c'est :

*.debug @ipadresseservNG

ou

*.crit @ipadresseservNG

....

sur les clients....

Le 9 octobre 2008 09:09, feilong
Salut,

Pour les démons syslog de tes clients, il faut ajouter cette ligne
dans le fichier "syslog.conf":
@adresse_ip_serveur_syslog-ng

A niveau de ton serveur syslog-ng et dans le fichier de configuration
syslog-ng.conf ajoute dans le bloc source src { :

udp();

et moi j'ai du ajouter pour mes serveurs AIX :

tcp(port(5140) keep-alive(yes));


Relance tous les démons syslogs, cela devrait fonctionner....


Le 8 octobre 2008 10:54, n r
Bonjour,

J'essaie de centraliser les logs de tous mes serveurs avec syslog-ng.
Mes logs de bind ou de samba par exemple sont dans un répertoire parti culier
sur mes serveus clients
exp. : ./var/log/samba/"hostx".log, /var/log/samba/"@ip".log , .... etc
ou /var/log/named/ bind.log, lame.log, notify.log, query.log, xfer.... etc
je voudrais avoir ces mêmes infos sur le serveur syslog-ng mais je n'y
arrive pas

Si par exp pour bind je ne mets pas d'instruction de logging spécifiqu es
dans le fichier de
configuration, certaines infos sont dans daemon ou syslog (mais pas tout ??)
Des idées ?
merci
nr




________________________________
Téléchargez le nouveau Windows Live Messenger ! Téléchargez Mess enger, c'est
gratuit !






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Frédéric Massot
Le #17468521
Daniel Caillibaud a écrit :
Le 08/10/08 à 08:54, n r
J'essaie de centraliser les logs de tous mes serveurs avec syslog-ng.
Mes logs de bind ou de samba par exemple sont dans un répertoire particulier
sur mes serveus clients
exp. : ./var/log/samba/"hostx".log, /var/log/samba/"@ip".log , .... etc
ou /var/log/named/ bind.log, lame.log, notify.log, query.log, xfer.... etc
je voudrais avoir ces mêmes infos sur le serveur syslog-ng mais je n'y arrive pas





Au passage, le daemon par défaut de Lenny est rsyslog
http://wiki.debian.org/Rsyslog et pas syslog-ng.

Les raisons semblent être que le support de MySQL et PostgreSQL pour
syslog-ng soit commercial et que les contributeurs doivent signer un
document : http://lists.debian.org/debian-devel/2008/01/msg01004.html et
http://lists.debian.org/debian-devel/2008/01/msg01005.html


--
============================================= | FRÉDÉRIC MASSOT |
| http://www.juliana-multimedia.com |
| mailto: |
==========================Þbian=GNU/Linux==
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Publicité
Poster une réponse
Anonyme