URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 85876
[ Назад ]

Исходное сообщение
"Парсер логов с уведомлением"

Отправлено Stooge , 07-Июл-09 15:23 
Посоветуйте кто что юзает, есть много серваков с фрей, неплохо было бы раз в день парсить логи и на предмет попыток взлома(имею ввиду подбор паролей ssh и иное), ребутов(отключения питания), падения каких-либо сервисов, загруженность файловой системы(если превышает какой-то процент) отсылать отчет или выкладывать html на apache.Просто лень скрипты писать самому

Содержание

Сообщения в этом обсуждении
"Парсер логов с уведомлением"
Отправлено angra , 07-Июл-09 16:10 
Как насчет освоить nagios или его аналоги?

"Парсер логов с уведомлением"
Отправлено Andrey Mitrofanov , 07-Июл-09 16:23 
>раз в день парсить логи и на предмет попыток взлома(имею ввиду

Я слышал logcheck http:/openforum/vsluhforumID1/85344.html#9 "есть в портах".
Теперь меня интересует, почему в хендбуке не написано про apt-cache search...

>apache.Просто лень скрипты писать самому


"Парсер логов с уведомлением"
Отправлено adm , 07-Июл-09 17:05 
Вы же говорите что сервера с фрей, и тут же спрашиваете про apt-cache search!!!
Фря и убунту/дебиан - это разные вещи.

"Парсер-с логов-с"
Отправлено Andrey Mitrofanov , 07-Июл-09 18:28 
>!!! Фря и убунту/дебиан - это разные вещи.

Не-е-ет, только не это! Спалил подставу.

Я-то в курсе. А вот "ваши", такое вчеатление что, регулярно слышат про хэндбук -- впервые от линуксоидов в этом форуме. ...а поиска по _описаниям_ пакетов "у вас" таки нет? Впочем, да я уже и не вспомню ключевые слова для apt-cache search, выдавшие мне список лого-парсеров из первой ссылки.

Ирония http:/openforum/vsluhforumID1/85859.html#8 была излишне тонкой и излишне http:/openforum/vsluhforumID3/56179.html#34 была. Зато они хорошо на морозе заводятся...

Подумалось: а APT "в портах есть"?...


"Парсер-с логов-с"
Отправлено pavel_simple , 07-Июл-09 18:34 
Ж:-)

"Парсер логов с уведомлением"
Отправлено zeiba , 07-Июл-09 18:52 
Zabbix, ИМХО, лучшая система для мониторинга - удобные веб-интерфейс, построение графиков налету, расширяемый функционал, возможность мониторинга логов и еще много чего.
Типы уведомлений - e-mail, jabber, SMS (!!!), а также возможность добавления собственных методов уведомлений