Je g=E8re =E0 distance quelques serveurs et j'aimerai les =E9quiper d'un lo=
giciel
de monitoring en temps r=E9el des logs, l'objectif =E9tant par exemple, de
recevoir un email si une alerte sp=E9cifique dans un fichier de log
particulier se produit.
Mon moteur de recherche indique plusieurs pistes mais je se serai tr=E8s
curieux d'entendre diff=E9rents retours d'exp=E9rience et conseils en la
mati=E8re.
=C0 la limite, mon besoin serait simplement quelque chose comme :
tail -f /var/log/syslog | grep "Mon expression =E0 surveiller" | mail -s
"Alerte !" admin@exemple.fr
Bonjour,<br><br>Je g=E8re =E0 distance quelques serveurs et j'aimerai l=
es =E9quiper d'un logiciel de monitoring en temps r=E9el des logs, l=
9;objectif =E9tant par exemple, de recevoir un email si une alerte sp=E9cif=
ique dans un fichier de log particulier se produit.<br>
<br>Mon moteur de recherche indique plusieurs pistes mais je se serai tr=E8=
s curieux d'entendre diff=E9rents retours d'exp=E9rience et conseil=
s en la mati=E8re.<br><br>=C0 la limite, mon besoin serait simplement quelq=
ue chose comme :<br>
tail -f /var/log/syslog | grep "Mon expression =E0 surveiller" | =
mail -s "Alerte !" <a href=3D"mailto:admin@exemple.fr">admin@exem=
ple.fr</a><br><br>Slts<br>
--bcaec5014c6788c2b904ad0c1f2e--
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/CAPeT9jjX57U2XCWFD2r+0P3Gv7A70Jhd3j1BuL5F=5h3ejhZ9A@mail.gmail.com
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
David Dumortier
Le ven. sept. 16 2011 � 12:04:47 +0200, Olivier dit :
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel de monitoring en temps réel des logs, l'objectif étant par exemple, de recevoir un email si une alerte spécifique dans un fichier de log particulier se produit.
Mon moteur de recherche indique plusieurs pistes mais je se serai très curieux d'entendre différents retours d'expérience et conseils en la matière.
À la limite, mon besoin serait simplement quelque chose comme : tail -f /var/log/syslog | grep "Mon expression à surveiller" | mail -s "Alerte !"
Tu peux regarder du coté de sec (bon c'est assez complexe à prendre en main mais ça fait des merveilles avec des jolies regexp)
Slts
-- David Dumortier
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Le ven. sept. 16 2011 � 12:04:47 +0200, Olivier dit :
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel
de monitoring en temps réel des logs, l'objectif étant par exemple, de
recevoir un email si une alerte spécifique dans un fichier de log
particulier se produit.
Mon moteur de recherche indique plusieurs pistes mais je se serai très
curieux d'entendre différents retours d'expérience et conseils en la
matière.
À la limite, mon besoin serait simplement quelque chose comme :
tail -f /var/log/syslog | grep "Mon expression à surveiller" | mail -s
"Alerte !" admin@exemple.fr
Tu peux regarder du coté de sec (bon c'est assez complexe à prendre en
main mais ça fait des merveilles avec des jolies regexp)
Slts
--
David Dumortier
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20110916102000.GQ18409@nowhere.eden
Le ven. sept. 16 2011 � 12:04:47 +0200, Olivier dit :
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel de monitoring en temps réel des logs, l'objectif étant par exemple, de recevoir un email si une alerte spécifique dans un fichier de log particulier se produit.
Mon moteur de recherche indique plusieurs pistes mais je se serai très curieux d'entendre différents retours d'expérience et conseils en la matière.
À la limite, mon besoin serait simplement quelque chose comme : tail -f /var/log/syslog | grep "Mon expression à surveiller" | mail -s "Alerte !"
Tu peux regarder du coté de sec (bon c'est assez complexe à prendre en main mais ça fait des merveilles avec des jolies regexp)
Slts
-- David Dumortier
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Jean-Michel OLTRA
Bonjour,
Le vendredi 16 septembre 2011, Olivier a écrit...
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel de monitoring en temps réel des logs, l'objectif étant par exemple, de recevoir un email si une alerte spécifique dans un fichier de log particulier se produit.
J'utilise Ossec : www.ossec.net
Permet de faire ce que tu demandes, mais également, entre autres, de définir une action sur le résultat de l'alerte.
Fonctionne en mode clients/serveurs. Perso, j'ai un serveur, et une partie des machines infogérées connectées dessus. Normalement, tu installes un client sur chaque client, et un serveur, mais ce n'est pas obligatoire.
-- jm
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Bonjour,
Le vendredi 16 septembre 2011, Olivier a écrit...
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel
de monitoring en temps réel des logs, l'objectif étant par exemple, de
recevoir un email si une alerte spécifique dans un fichier de log
particulier se produit.
J'utilise Ossec : www.ossec.net
Permet de faire ce que tu demandes, mais également, entre autres, de
définir une action sur le résultat de l'alerte.
Fonctionne en mode clients/serveurs. Perso, j'ai un serveur, et une
partie des machines infogérées connectées dessus. Normalement, tu
installes un client sur chaque client, et un serveur, mais ce n'est pas
obligatoire.
--
jm
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20110916103841.GD14979@espinasse
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel de monitoring en temps réel des logs, l'objectif étant par exemple, de recevoir un email si une alerte spécifique dans un fichier de log particulier se produit.
J'utilise Ossec : www.ossec.net
Permet de faire ce que tu demandes, mais également, entre autres, de définir une action sur le résultat de l'alerte.
Fonctionne en mode clients/serveurs. Perso, j'ai un serveur, et une partie des machines infogérées connectées dessus. Normalement, tu installes un client sur chaque client, et un serveur, mais ce n'est pas obligatoire.
-- jm
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
J'utilise OSSEC sur un parc d'une petite trentaine de serveurs (aussi bien Win que Nunux ou *BSD), et ça tourne très bien.
Le 16 septembre 2011 14:02, jacques a écrit :
Le 16/09/2011 12:04, Olivier a écrit :
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel de monitoring en temps réel des logs, l'objectif étant par exemple, de recevoir un email si une alerte spécifique dans un fichier de log particulier se produit.
fail2ban fait ce type de surveillance avec orientation iptables mais on doit pouvoir détourner la chose aisément.
Slts
J.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/**FrenchLists<http://wiki.debian.org/fr/FrenchL ists>
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers debian-user-french-REQUEST@**lists.debian.org<debian-user-french-REQ En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/****org<http ://lists.debian.org/
J'utilise OSSEC sur un parc d'une petite trentaine de serveurs (aus si bien Win que Nunux ou *BSD), et ça tourne très bien.<br><br><div cla ss="gmail_quote">Le 16 septembre 2011 14:02, jacques <span dir="ltr">&l t;<a href="mailto:"></a>>< /span> a écrit :<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1p x #ccc solid;padding-left:1ex;"><div class="im">Le 16/09/2011 12:04, Oliv ier a écrit :<br> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-l eft:1px #ccc solid;padding-left:1ex"> Bonjour,<div class="im"><br> <br> Je gère à distance quelques serveurs et j'aimerai les équiper d&# 39;un<br> logiciel de monitoring en temps réel des logs, l'objectif étant par <br> exemple, de recevoir un email si une alerte spécifique dans un fichier<br > de log particulier se produit.<br> </div></blockquote> <br> <br> fail2ban fait ce type de surveillance avec orientation iptables<br> mais on doit pouvoir détourner la chose aisément.<br> <br> <blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1p x #ccc solid;padding-left:1ex"> Slts<br> </blockquote> J.<div class="im"><br> <br> <br> -- <br> Lisez la FAQ de la liste avant de poser une question :<br> <a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/<u></u>FrenchLists</a><br> <br> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe "<br> vers <a href="mailto:" target ="_blank">debian-user-french-REQUEST@<u></u>lists.debian.org</a><br> En cas de soucis, contactez EN ANGLAIS <a href="mailto: ebian.org" target="_blank"></a><br></div> Archive: <a href="http://lists.debian.org/ " target="_blank">http://lists.debian.org/<u></u> tte.<u></u>org</a><br> <br> </blockquote></div><br><br clear="all"><br>-- <br>Eric Viseur<br>+32 497 92 36 80<br><br>
--20cf3005127205cb1304ad0ddded--
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/CANe+hiN4Y2=
J'utilise OSSEC sur un parc d'une petite trentaine de serveurs (aussi bien
Win que Nunux ou *BSD), et ça tourne très bien.
Le 16 septembre 2011 14:02, jacques <jacques@lavignotte.org> a écrit :
Le 16/09/2011 12:04, Olivier a écrit :
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un
logiciel de monitoring en temps réel des logs, l'objectif étant par
exemple, de recevoir un email si une alerte spécifique dans un fichier
de log particulier se produit.
fail2ban fait ce type de surveillance avec orientation iptables
mais on doit pouvoir détourner la chose aisément.
Slts
J.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/**FrenchLists<http://wiki.debian.org/fr/FrenchL ists>
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@**lists.debian.org<debian-user-french-REQ UEST@lists.debian.org>
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/**4E733AE2.4060502@lavignotte.**org<http ://lists.debian.org/4E733AE2.4060502@lavignotte.org>
J'utilise OSSEC sur un parc d'une petite trentaine de serveurs (aus si bien Win que Nunux ou *BSD), et ça tourne très bien.<br><br><div cla ss="gmail_quote">Le 16 septembre 2011 14:02, jacques <span dir="ltr">&l t;<a href="mailto:jacques@lavignotte.org">jacques@lavignotte.org</a>>< /span> a écrit :<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1p x #ccc solid;padding-left:1ex;"><div class="im">Le 16/09/2011 12:04, Oliv ier a écrit :<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-l eft:1px #ccc solid;padding-left:1ex">
Bonjour,<div class="im"><br>
<br>
Je gère à distance quelques serveurs et j'aimerai les équiper d&# 39;un<br>
logiciel de monitoring en temps réel des logs, l'objectif étant par <br>
exemple, de recevoir un email si une alerte spécifique dans un fichier<br >
de log particulier se produit.<br>
</div></blockquote>
<br>
<br>
fail2ban fait ce type de surveillance avec orientation iptables<br>
mais on doit pouvoir détourner la chose aisément.<br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1p x #ccc solid;padding-left:1ex">
Slts<br>
</blockquote>
J.<div class="im"><br>
<br>
<br>
-- <br>
Lisez la FAQ de la liste avant de poser une question :<br>
<a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/<u></u>FrenchLists</a><br>
<br>
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe "<br>
vers <a href="mailto:debian-user-french-REQUEST@lists.debian.org" target ="_blank">debian-user-french-REQUEST@<u></u>lists.debian.org</a><br>
En cas de soucis, contactez EN ANGLAIS <a href="mailto:listmaster@lists.d ebian.org" target="_blank">listmaster@lists.debian.org</a><br></div>
Archive: <a href="http://lists.debian.org/4E733AE2.4060502@lavignotte.org " target="_blank">http://lists.debian.org/<u></u>4E733AE2.4060502@lavigno tte.<u></u>org</a><br>
<br>
</blockquote></div><br><br clear="all"><br>-- <br>Eric Viseur<br>+32 497 92 36 80<br><br>
--20cf3005127205cb1304ad0ddded--
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/CANe+hiN4Y2=RW3ac2zL-USOab_Z-LQa-SSgY_xS8X3xb81aVCA@mail.gmail.com
J'utilise OSSEC sur un parc d'une petite trentaine de serveurs (aussi bien Win que Nunux ou *BSD), et ça tourne très bien.
Le 16 septembre 2011 14:02, jacques a écrit :
Le 16/09/2011 12:04, Olivier a écrit :
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel de monitoring en temps réel des logs, l'objectif étant par exemple, de recevoir un email si une alerte spécifique dans un fichier de log particulier se produit.
fail2ban fait ce type de surveillance avec orientation iptables mais on doit pouvoir détourner la chose aisément.
Slts
J.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/**FrenchLists<http://wiki.debian.org/fr/FrenchL ists>
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers debian-user-french-REQUEST@**lists.debian.org<debian-user-french-REQ En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/****org<http ://lists.debian.org/
J'utilise OSSEC sur un parc d'une petite trentaine de serveurs (aus si bien Win que Nunux ou *BSD), et ça tourne très bien.<br><br><div cla ss="gmail_quote">Le 16 septembre 2011 14:02, jacques <span dir="ltr">&l t;<a href="mailto:"></a>>< /span> a écrit :<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1p x #ccc solid;padding-left:1ex;"><div class="im">Le 16/09/2011 12:04, Oliv ier a écrit :<br> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-l eft:1px #ccc solid;padding-left:1ex"> Bonjour,<div class="im"><br> <br> Je gère à distance quelques serveurs et j'aimerai les équiper d&# 39;un<br> logiciel de monitoring en temps réel des logs, l'objectif étant par <br> exemple, de recevoir un email si une alerte spécifique dans un fichier<br > de log particulier se produit.<br> </div></blockquote> <br> <br> fail2ban fait ce type de surveillance avec orientation iptables<br> mais on doit pouvoir détourner la chose aisément.<br> <br> <blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1p x #ccc solid;padding-left:1ex"> Slts<br> </blockquote> J.<div class="im"><br> <br> <br> -- <br> Lisez la FAQ de la liste avant de poser une question :<br> <a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/<u></u>FrenchLists</a><br> <br> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe "<br> vers <a href="mailto:" target ="_blank">debian-user-french-REQUEST@<u></u>lists.debian.org</a><br> En cas de soucis, contactez EN ANGLAIS <a href="mailto: ebian.org" target="_blank"></a><br></div> Archive: <a href="http://lists.debian.org/ " target="_blank">http://lists.debian.org/<u></u> tte.<u></u>org</a><br> <br> </blockquote></div><br><br clear="all"><br>-- <br>Eric Viseur<br>+32 497 92 36 80<br><br>
--20cf3005127205cb1304ad0ddded--
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/CANe+hiN4Y2=
Frédéric Massot
Le 16/09/2011 12:04, Olivier a écrit :
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel de monitoring en temps réel des logs, l'objectif étant par exemple, de recevoir un email si une alerte spécifique dans un fichier de log particulier se produit.
Mon moteur de recherche indique plusieurs pistes mais je se serai très curieux d'entendre différents retours d'expérience et conseils en la matière.
À la limite, mon besoin serait simplement quelque chose comme : tail -f /var/log/syslog | grep "Mon expression à surveiller" | mail -s "Alerte !" <mailto:
-- ============================================= | FRÉDÉRIC MASSOT | | http://www.juliana-multimedia.com | | mailto: | ==========================Þbian=GNU/Linux== -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Le 16/09/2011 12:04, Olivier a écrit :
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un
logiciel de monitoring en temps réel des logs, l'objectif étant par
exemple, de recevoir un email si une alerte spécifique dans un fichier
de log particulier se produit.
Mon moteur de recherche indique plusieurs pistes mais je se serai très
curieux d'entendre différents retours d'expérience et conseils en la
matière.
À la limite, mon besoin serait simplement quelque chose comme :
tail -f /var/log/syslog | grep "Mon expression à surveiller" | mail -s
"Alerte !" admin@exemple.fr <mailto:admin@exemple.fr>
--
============================================= | FRÉDÉRIC MASSOT |
| http://www.juliana-multimedia.com |
| mailto:frederic@juliana-multimedia.com |
==========================Þbian=GNU/Linux==
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/4E733A35.2090903@juliana-multimedia.com
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel de monitoring en temps réel des logs, l'objectif étant par exemple, de recevoir un email si une alerte spécifique dans un fichier de log particulier se produit.
Mon moteur de recherche indique plusieurs pistes mais je se serai très curieux d'entendre différents retours d'expérience et conseils en la matière.
À la limite, mon besoin serait simplement quelque chose comme : tail -f /var/log/syslog | grep "Mon expression à surveiller" | mail -s "Alerte !" <mailto:
-- ============================================= | FRÉDÉRIC MASSOT | | http://www.juliana-multimedia.com | | mailto: | ==========================Þbian=GNU/Linux== -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
jacques
Le 16/09/2011 12:04, Olivier a écrit :
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel de monitoring en temps réel des logs, l'objectif étant par exemple, de recevoir un email si une alerte spécifique dans un fichier de log particulier se produit.
fail2ban fait ce type de surveillance avec orientation iptables mais on doit pouvoir détourner la chose aisément.
Slts
J.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Le 16/09/2011 12:04, Olivier a écrit :
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un
logiciel de monitoring en temps réel des logs, l'objectif étant par
exemple, de recevoir un email si une alerte spécifique dans un fichier
de log particulier se produit.
fail2ban fait ce type de surveillance avec orientation iptables
mais on doit pouvoir détourner la chose aisément.
Slts
J.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/4E733AE2.4060502@lavignotte.org
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel de monitoring en temps réel des logs, l'objectif étant par exemple, de recevoir un email si une alerte spécifique dans un fichier de log particulier se produit.
fail2ban fait ce type de surveillance avec orientation iptables mais on doit pouvoir détourner la chose aisément.
Slts
J.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Francois Mescam
Il y a aussi logcheck qui n'est pas strictement temps-réel mais qui permet d'être averti quand quelque chose d'impévu apparait dans les logs. Il me semble en effet plus utile d'être averti pour ce qui n'est pas prévu que pour ce qui est prévu pour lequel une action devrait avoir été prévue.
On 16/09/2011 12:04, Olivier wrote:
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel de monitoring en temps réel des logs, l'objectif étant par exemple, de recevoir un email si une alerte spécifique dans un fichier de log particulier se produit.
Mon moteur de recherche indique plusieurs pistes mais je se serai très curieux d'entendre différents retours d'expérience et conseils en la matière.
À la limite, mon besoin serait simplement quelque chose comme : tail -f /var/log/syslog | grep "Mon expression à surveiller" | mail -s "Alerte !" <mailto:
Slts
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/j4vjj2$rh8$
Il y a aussi logcheck qui n'est pas strictement temps-réel mais qui
permet d'être averti quand quelque chose d'impévu apparait dans les
logs. Il me semble en effet plus utile d'être averti pour ce qui n'est
pas prévu que pour ce qui est prévu pour lequel une action devrait avoir
été prévue.
On 16/09/2011 12:04, Olivier wrote:
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un
logiciel de monitoring en temps réel des logs, l'objectif étant par
exemple, de recevoir un email si une alerte spécifique dans un fichier
de log particulier se produit.
Mon moteur de recherche indique plusieurs pistes mais je se serai très
curieux d'entendre différents retours d'expérience et conseils en la
matière.
À la limite, mon besoin serait simplement quelque chose comme :
tail -f /var/log/syslog | grep "Mon expression à surveiller" | mail -s
"Alerte !" admin@exemple.fr <mailto:admin@exemple.fr>
Slts
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/j4vjj2$rh8$1@dough.gmane.org
Il y a aussi logcheck qui n'est pas strictement temps-réel mais qui permet d'être averti quand quelque chose d'impévu apparait dans les logs. Il me semble en effet plus utile d'être averti pour ce qui n'est pas prévu que pour ce qui est prévu pour lequel une action devrait avoir été prévue.
On 16/09/2011 12:04, Olivier wrote:
Bonjour,
Je gère à distance quelques serveurs et j'aimerai les équiper d'un logiciel de monitoring en temps réel des logs, l'objectif étant par exemple, de recevoir un email si une alerte spécifique dans un fichier de log particulier se produit.
Mon moteur de recherche indique plusieurs pistes mais je se serai très curieux d'entendre différents retours d'expérience et conseils en la matière.
À la limite, mon besoin serait simplement quelque chose comme : tail -f /var/log/syslog | grep "Mon expression à surveiller" | mail -s "Alerte !" <mailto:
Slts
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/j4vjj2$rh8$