OVH Cloud OVH Cloud

[HS] Alert log par mail

4 réponses
Avatar
Corwin
Bonjour à tous,

Voilà une petite question qui n'est pas Debian spécifique mais qu'il ne
coûte rien de poser ;-)
Quelqu'un connaitrait-il un petit outils qui permettrait d'envoyer un mail à
un admin ou autre lorsqu'un événement apparait dans un fichier log
quelconque ?
Plus concrètement, définir des pattern de recherche et checker les log à
intervalles réguliers puis effectuer une action en fonction du résultat de
la recherche.

Par exemple, quand ceci apparait dans mes logs, j'aimerais bien être prévenu
;-)

Jul 3 01:24:37 gateway kernel: hdb: status timeout: status=0xd0 { Busy }
Jul 3 01:24:37 gateway kernel:
Jul 3 01:24:37 gateway kernel: hda: DMA disabled
Jul 3 01:24:37 gateway kernel: hdb: DMA disabled
Jul 3 01:24:37 gateway kernel: hdb: drive not ready for command
Jul 3 01:24:48 gateway kernel: ide0: reset: success

Voilà, merci d'avance du renseignement.

Thomas



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

4 réponses

Avatar
JusTiCe8
Bonsoir,

Corwin a écrit :

Bonjour à tous,

Voilà une petite question qui n'est pas Debian spécifique mais qu'il ne
coûte rien de poser ;-)
Quelqu'un connaitrait-il un petit outils qui permettrait d'envoyer un mail à
un admin ou autre lorsqu'un événement apparait dans un fichier log
quelconque ?
Plus concrètement, définir des pattern de recherche et checker les log à
intervalles réguliers puis effectuer une action en fonction du résultat de
la recherche.

Par exemple, quand ceci apparait dans mes logs, j'aimerais bien être prévenu
;-)

Jul 3 01:24:37 gateway kernel: hdb: status timeout: status=0xd0 { Busy }
Jul 3 01:24:37 gateway kernel:
Jul 3 01:24:37 gateway kernel: hda: DMA disabled
Jul 3 01:24:37 gateway kernel: hdb: DMA disabled
Jul 3 01:24:37 gateway kernel: hdb: drive not ready for command
Jul 3 01:24:48 gateway kernel: ide0: reset: success





logcheck (et logtail).

Voilà, merci d'avance du renseignement.





de rien.

Thomas




J8.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Alain Tesio
On Mon, 5 Jul 2004 23:27:00 +0200
"Corwin" wrote:

Par exemple, quand ceci apparait dans mes logs, j'aimerais bien être pr évenu
;-)



Logcheck fait ça, et aussi l'inverse qui est plus utile, il envoie les li gnes qui ne
correspondent pas à un pattern connu, le meilleur ratio simplicité/util ité d'un
script que j'utilise.

Alain
Avatar
Xavier Poinsard
Alain Tesio wrote:
Logcheck fait ça, et aussi l'inverse qui est plus utile, il envoie les lignes qui ne
correspondent pas à un pattern connu, le meilleur ratio simplicité/utilité d'un
script que j'utilise.



et surtout chaque paquet Debian fournit ses propres filtres prêts à
l'emploi...


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Mezig
Xavier Poinsard wrote:

Alain Tesio wrote:

Logcheck fait ça, et aussi l'inverse qui est plus utile, il envoie
les lignes qui ne
correspondent pas à un pattern connu, le meilleur ratio
simplicité/utilité d'un
script que j'utilise.




et surtout chaque paquet Debian fournit ses propres filtres prêts à
l'emploi...



Penser à vérifier si les pbs de vulnérabilités ont bien été patchés ? Cf :
http://lwn.net/Alerts/81043/
Mi



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact