OVH Cloud OVH Cloud

adresses IP dans fichier log

32 réponses
Avatar
maderios
Bonjour
Je voudrais inscrire dans un fichier log l'historique de mes adresses IP.
Ce doit être possible avec /etc/syslog.conf mais je ne vois pas comment
faire.
Merci pour tout renseignement.
M

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2 3 4
Avatar
Thomas Harding
Jacques L'helgoualc'h wrote:

bashisme !



Pas seulement :
~ $ zsh -c 'echo "$(uname)"'
Linux
~ $ sh -c 'echo "$(uname)"'
Linux



Ben, sh c'est le shell par défaut du système, donc tu as le choix.
J'aime bien ash (sans ^h, hein :).


--
Thomas Harding.
La phobie de la connaissance est spécifique à l'informatique.
Curieusement, c'est le seul métier où le néophyte total vous explique
votre boulot dans la minute suivant votre arrivée au chevet du malade.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Yves Rutschle
On Tue, Jul 15, 2008 at 10:43:22PM +0200, François TOURDE wrote:
Si la taille de son texte est inférieure à "PIPE_BUF", alors son
écriture sera atomique.



Si elle est atomique mais tombe au milieu de l'écriture
d'un message par syslog, ça marchera quand même pas...

(par ex.: syslog est en train d'écrire 2Mo de traces d'un
coup; l'écriture avec >> /var/log/message a de très bonnes
chances de couper des lignes)

Mais effectivement c'est tellement mieux de
passer par les outils qui vont bien ;)



Ça évite de se poser la question :)

Y.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Yves Rutschle
On Tue, Jul 15, 2008 at 10:43:22PM +0200, François TOURDE wrote:
Si la taille de son texte est inférieure à "PIPE_BUF", alors son
écriture sera atomique.



Si elle est atomique mais tombe au milieu de l'écriture
d'un message par syslog, ça marchera quand même pas...

(par ex.: syslog est en train d'écrire 2Mo de traces d'un
coup; l'écriture avec >> /var/log/message a de très bonnes
chances de couper des lignes)

Mais effectivement c'est tellement mieux de
passer par les outils qui vont bien ;)



Ça évite de se poser la question :)

Y.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
mouss
Yves Rutschle wrote:
On Tue, Jul 15, 2008 at 10:43:22PM +0200, François TOURDE wrote:
Si la taille de son texte est inférieure à "PIPE_BUF", alors son
écriture sera atomique.



Si elle est atomique mais tombe au milieu de l'écriture
d'un message par syslog, ça marchera quand même pas...

(par ex.: syslog est en train d'écrire 2Mo de traces d'un
coup;




si syslog écrit 2 Mo, c'est qu'il est temps de passer à Vista.

l'écriture avec >> /var/log/message a de très bonnes
chances de couper des lignes)




ça m'étonnerait. essaye de faire ça.


Mais effectivement c'est tellement mieux de
passer par les outils qui vont bien ;)



Ça évite de se poser la question :)



c'est surtout que syslog est une sorte d'API, et même si ça finit dans
un fichier, ce n'est pas une raison de passer outre.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
fra-duf-no-spam
Le 14076ième jour après Epoch,
Yves Rutschle écrivait:

On Tue, Jul 15, 2008 at 10:43:22PM +0200, François TOURDE wrote:
Si la taille de son texte est inférieure à "PIPE_BUF", alors s on
écriture sera atomique.



Si elle est atomique mais tombe au milieu de l'écriture
d'un message par syslog, ça marchera quand même pas...



Très juste. Pour que ça marche, il faudrait que les 2 soient
atomiques. Et j'avoue que lire le man de logger est quand même moins
chiant que le source de syslogd ;)

Et puis ya le problème de la rotation des logs, tout ça, pour laq uelle
syslog va savoir se retenir, mais pas forcément les autres, etc.

Et puis on peut aussi mettre la log ailleurs, dans un autre
répertoire, ou même sur une autre machine...

Bref, pourquoi écrire dans /var/log/syslog quand d'autres peuvent le
faire à notre place, et mieux?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
maderios
Thomas Harding a écrit :
maderios wrote:

man logger

C'est l'outil à utiliser pour dire à syslogd d'écrire ce que tu veux
dans la log.



Merci à tous pour les réponses




Toutes les solutions proposées me semblent assez compliquées pour le
simple usager que je suis mais pourquoi pas....


Y'a pas de simple ou de compliqué, le tout est d'y aller pas à pas.


Ben, heu:
logger -p machin.info $message

* envoie le message contenu dan sla variable message avec la
facilité machin et la priorité "info".
* Les priorités sont définies "en dur", par contre les facilités
sont personnalisables dans le/les fichier(s) de conf de ton
serveur de logs.
* Par défaut le démon syslog est intallé sur Debian,
=> fichier /etc/syslog.conf (man 5 syslog.conf)
(on peut lui préférer syslog-ng).


À partir de ça, on fait donc:



ifaces=`/sbin/ifconfig -s | tail -n +2 | cut --delimiter=" " -f1`

Cette ligne:
* exécute ifconfig -s[ummary]
* supprime les 2 premières lignes
* (pour chaque ligne) ne garde que le premier champ, séparateur espace
* met le tout dans la variable ifaces

for iface in $ifaces ; do
details=`/sbin/ifconfig $iface | grep inet |
sed -e 's/[[:space:]]*//'`
logger -p info "$iface $details"
done

Cette ligne:
*pour chaque "iface" de la variable ifaces (séparateur=blanc de
longueur quelconque, défaut dans bash (IFS))
* 1
* exécute ifconfig
* y sélectionne les lignes comportant la chaîne inet
* (pour chaque ligne) supprime (le premier) espace blanc
de longueur quelconque
* place le résultat dans la vraiable "details"
* 2
* exécute logger avec la priorité "info" et le message blabla

Toi y'en a comprendre[1] <g>





[1]il y a un X dans la série BD dont cette inénarrable citation est
extraite. Je ne cite pas le nom de la série ni celui de l'album, ils
sont capables de faire un procès ;)



Je vais essayer de me débrouiller avec ça et la suite des messages.
Merci à tous
M

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
hého
Jacques L'helgoualc'h a écrit, le 16.07.2008 00:29 :
Le « FS » est une regexp, la classe des deux caractères encadrant
l'expression à extraire :



d'accord,
j'ai parfois du mal avec cette "any" mais ça va mieux maintenant ;)
merci pour la lumière.
cordialement.
hého

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Yves Rutschle
On Wed, Jul 16, 2008 at 06:47:58PM +0200, mouss wrote:
>l'écriture avec >> /var/log/message a de très bonnes
>chances de couper des lignes)
ça m'étonnerait. essaye de faire ça.



Je ne vois aucun code qui fasse de la protection d'accès
(flock ou lockf) dans le code de syslog (ng, en
l'occurence). Comment penses-tu que l'atomicité des
écritures puisse être assurée?

Y.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Basile STARYNKEVITCH
Yves Rutschle wrote:
On Wed, Jul 16, 2008 at 06:47:58PM +0200, mouss wrote:
l'écriture avec >> /var/log/message a de très bonnes
chances de couper des lignes)


ça m'étonnerait. essaye de faire ça.



Je ne vois aucun code qui fasse de la protection d'accès
(flock ou lockf) dans le code de syslog (ng, en
l'occurence). Comment penses-tu que l'atomicité des
écritures puisse être assurée?




Par la convention (un peu sociale) que seul syslog y écrit. Si un seul
processus est moralement supposé écrire dans un fichier, l'atomicité et
la synchronisation est à la charge de ce processus (pas du noyau au
moyen d'appels système flock)

Donc moi aussi je déconseille
echo truc >> /var/log/message
car dans mon esprit seul le processus syslog a le droit moral d'y écrire!

Crodialement
--
Basile STARYNKEVITCH http://starynkevitch.net/Basile/
email: basile<at>starynkevitch<dot>net mobile: +33 6 8501 2359
8, rue de la Faiencerie, 92340 Bourg La Reine, France
*** opinions {are only mines, sont seulement les miennes} ***

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
mouss
Yves Rutschle wrote:
On Wed, Jul 16, 2008 at 06:47:58PM +0200, mouss wrote:
l'écriture avec >> /var/log/message a de très bonnes
chances de couper des lignes)


ça m'étonnerait. essaye de faire ça.



Je ne vois aucun code qui fasse de la protection d'accès
(flock ou lockf) dans le code de syslog (ng, en
l'occurence). Comment penses-tu que l'atomicité des
écritures puisse être assurée?




syslog écrit des "petits" messages. je ne vois pas pourquoi le système
va lui prendre la main au milieu d'un message pour le donner à un autre
processus. je ne dis pas que c'est impossible, mais ça m'étonnerait.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2 3 4