Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Monitoring des logs en temps réel

6 réponses
Avatar
Olivier
--bcaec5014c6788c2b904ad0c1f2e
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Bonjour,

Je g=E8re =E0 distance quelques serveurs et j'aimerai les =E9quiper d'un lo=
giciel
de monitoring en temps r=E9el des logs, l'objectif =E9tant par exemple, de
recevoir un email si une alerte sp=E9cifique dans un fichier de log
particulier se produit.

Mon moteur de recherche indique plusieurs pistes mais je se serai tr=E8s
curieux d'entendre diff=E9rents retours d'exp=E9rience et conseils en la
mati=E8re.

=C0 la limite, mon besoin serait simplement quelque chose comme :
tail -f /var/log/syslog | grep "Mon expression =E0 surveiller" | mail -s
"Alerte !" admin@exemple.fr

Slts

--bcaec5014c6788c2b904ad0c1f2e
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Bonjour,<br><br>Je g=E8re =E0 distance quelques serveurs et j&#39;aimerai l=
es =E9quiper d&#39;un logiciel de monitoring en temps r=E9el des logs, l&#3=
9;objectif =E9tant par exemple, de recevoir un email si une alerte sp=E9cif=
ique dans un fichier de log particulier se produit.<br>
<br>Mon moteur de recherche indique plusieurs pistes mais je se serai tr=E8=
s curieux d&#39;entendre diff=E9rents retours d&#39;exp=E9rience et conseil=
s en la mati=E8re.<br><br>=C0 la limite, mon besoin serait simplement quelq=
ue chose comme :<br>
tail -f /var/log/syslog | grep &quot;Mon expression =E0 surveiller&quot; | =
mail -s &quot;Alerte !&quot; <a href=3D"mailto:admin@exemple.fr">admin@exem=
ple.fr</a><br><br>Slts<br>

--bcaec5014c6788c2b904ad0c1f2e--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/CAPeT9jjX57U2XCWFD2r+0P3Gv7A70Jhd3j1BuL5F=5h3ejhZ9A@mail.gmail.com

6 réponses

Avatar
David Dumortier
Le ven. sept. 16 2011 � 12:04:47 +0200, Olivier dit :
Bonjour,

Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel
de monitoring en temps réel des logs, l'objectif étant par exemple, de
recevoir un email si une alerte spécifique dans un fichier de log
particulier se produit.

Mon moteur de recherche indique plusieurs pistes mais je se serai très
curieux d'entendre différents retours d'expérience et conseils en la
matière.

À la limite, mon besoin serait simplement quelque chose comme :
tail -f /var/log/syslog | grep "Mon expression à surveiller" | mail -s
"Alerte !"



Tu peux regarder du coté de sec (bon c'est assez complexe à prendre en
main mais ça fait des merveilles avec des jolies regexp)

Slts


--
David Dumortier

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Michel OLTRA
Bonjour,


Le vendredi 16 septembre 2011, Olivier a écrit...


Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel
de monitoring en temps réel des logs, l'objectif étant par exemple, de
recevoir un email si une alerte spécifique dans un fichier de log
particulier se produit.



J'utilise Ossec : www.ossec.net

Permet de faire ce que tu demandes, mais également, entre autres, de
définir une action sur le résultat de l'alerte.

Fonctionne en mode clients/serveurs. Perso, j'ai un serveur, et une
partie des machines infogérées connectées dessus. Normalement, tu
installes un client sur chaque client, et un serveur, mais ce n'est pas
obligatoire.

--
jm

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Eric Viseur
--20cf3005127205cb1304ad0ddded
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

J'utilise OSSEC sur un parc d'une petite trentaine de serveurs (aussi bien
Win que Nunux ou *BSD), et ça tourne très bien.

Le 16 septembre 2011 14:02, jacques a écrit :

Le 16/09/2011 12:04, Olivier a écrit :

Bonjour,


Je gère à distance quelques serveurs et j'aimerai les équiper d'un
logiciel de monitoring en temps réel des logs, l'objectif étant par
exemple, de recevoir un email si une alerte spécifique dans un fichier
de log particulier se produit.





fail2ban fait ce type de surveillance avec orientation iptables
mais on doit pouvoir détourner la chose aisément.

Slts



J.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/**FrenchLists<http://wiki.debian.org/fr/FrenchL ists>

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@**lists.debian.org<debian-user-french-REQ
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/****org<http ://lists.debian.org/






--
Eric Viseur
+32 497 92 36 80

--20cf3005127205cb1304ad0ddded
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

J&#39;utilise OSSEC sur un parc d&#39;une petite trentaine de serveurs (aus si bien Win que Nunux ou *BSD), et ça tourne très bien.<br><br><div cla ss="gmail_quote">Le 16 septembre 2011 14:02, jacques <span dir="ltr">&l t;<a href="mailto:"></a>&gt;< /span> a écrit :<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1p x #ccc solid;padding-left:1ex;"><div class="im">Le 16/09/2011 12:04, Oliv ier a écrit :<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-l eft:1px #ccc solid;padding-left:1ex">
Bonjour,<div class="im"><br>
<br>
Je gère à distance quelques serveurs et j&#39;aimerai les équiper d&# 39;un<br>
logiciel de monitoring en temps réel des logs, l&#39;objectif étant par <br>
exemple, de recevoir un email si une alerte spécifique dans un fichier<br >
de log particulier se produit.<br>
</div></blockquote>
<br>
<br>
fail2ban fait ce type de surveillance avec orientation iptables<br>
mais on doit pouvoir détourner la chose aisément.<br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1p x #ccc solid;padding-left:1ex">
Slts<br>
</blockquote>
              J.<div class="im"><br>
<br>
<br>
-- <br>
Lisez la FAQ de la liste avant de poser une question :<br>
<a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/<u></u>FrenchLists</a><br>
<br>
Pour vous DESABONNER, envoyez un message avec comme objet &quot;unsubscribe &quot;<br>
vers <a href="mailto:" target ="_blank">debian-user-french-REQUEST@<u></u>lists.debian.org</a><br>
En cas de soucis, contactez EN ANGLAIS <a href="mailto: ebian.org" target="_blank"></a><br></div>
Archive: <a href="http://lists.debian.org/ " target="_blank">http://lists.debian.org/<u></u> tte.<u></u>org</a><br>
<br>
</blockquote></div><br><br clear="all"><br>-- <br>Eric Viseur<br>+32 497 92 36 80<br><br>

--20cf3005127205cb1304ad0ddded--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/CANe+hiN4Y2=
Avatar
Frédéric Massot
Le 16/09/2011 12:04, Olivier a écrit :
Bonjour,

Je gère à distance quelques serveurs et j'aimerai les équiper d'un
logiciel de monitoring en temps réel des logs, l'objectif étant par
exemple, de recevoir un email si une alerte spécifique dans un fichier
de log particulier se produit.

Mon moteur de recherche indique plusieurs pistes mais je se serai très
curieux d'entendre différents retours d'expérience et conseils en la
matière.

À la limite, mon besoin serait simplement quelque chose comme :
tail -f /var/log/syslog | grep "Mon expression à surveiller" | mail -s
"Alerte !" <mailto:



Regarde du coté de Prelude ou Sagan.

- http://www.prelude-ids.org
- http://sagan.softwink.com


--
============================================= | FRÉDÉRIC MASSOT |
| http://www.juliana-multimedia.com |
| mailto: |
==========================Þbian=GNU/Linux==
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
jacques
Le 16/09/2011 12:04, Olivier a écrit :
Bonjour,

Je gère à distance quelques serveurs et j'aimerai les équiper d'un
logiciel de monitoring en temps réel des logs, l'objectif étant par
exemple, de recevoir un email si une alerte spécifique dans un fichier
de log particulier se produit.




fail2ban fait ce type de surveillance avec orientation iptables
mais on doit pouvoir détourner la chose aisément.

Slts


J.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Francois Mescam
Il y a aussi logcheck qui n'est pas strictement temps-réel mais qui
permet d'être averti quand quelque chose d'impévu apparait dans les
logs. Il me semble en effet plus utile d'être averti pour ce qui n'est
pas prévu que pour ce qui est prévu pour lequel une action devrait avoir
été prévue.

On 16/09/2011 12:04, Olivier wrote:
Bonjour,

Je gère à distance quelques serveurs et j'aimerai les équiper d'un
logiciel de monitoring en temps réel des logs, l'objectif étant par
exemple, de recevoir un email si une alerte spécifique dans un fichier
de log particulier se produit.

Mon moteur de recherche indique plusieurs pistes mais je se serai très
curieux d'entendre différents retours d'expérience et conseils en la
matière.

À la limite, mon besoin serait simplement quelque chose comme :
tail -f /var/log/syslog | grep "Mon expression à surveiller" | mail -s
"Alerte !" <mailto:

Slts




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/j4vjj2$rh8$