タグ

logwatchに関するnakamatuのブックマーク (9)

  • いますぐ実践! Linuxシステム管理

    「いますぐ実践! Linux システム管理」はこちらです。 メルマガの解除、バックナンバーなども、以下からどうぞ。 https://www.usupi.org/sysad/ (まぐまぐ ID:149633) その他、作者に関するページは、概ね以下にございます。 https://www.usupi.org/kuri/ (まぐまぐ ID:126454) http://usupi.seesaa.net/ (栗日記ブログ) https://twitter.com/kuriking/ (twitter) https://facebook.com/kuriking3 (facebook) https://jp.pinterest.com/kuriking/pinterest) https://www.instagram.com/kuri_king_/ (instagram) [バックナンバーのトップへ

  • いますぐ実践! Linuxシステム管理

    「いますぐ実践! Linux システム管理」はこちらです。 メルマガの解除、バックナンバーなども、以下からどうぞ。 https://www.usupi.org/sysad/ (まぐまぐ ID:149633) その他、作者に関するページは、概ね以下にございます。 https://www.usupi.org/kuri/ (まぐまぐ ID:126454) http://usupi.seesaa.net/ (栗日記ブログ) https://twitter.com/kuriking/ (twitter) https://facebook.com/kuriking3 (facebook) https://jp.pinterest.com/kuriking/pinterest) https://www.instagram.com/kuri_king_/ (instagram) [バックナンバーのトップへ

  • アクセスログの改ざんと検出方法

    ログ監視ツール ~ LogWatch 先述のless、tail、grepなどを使えば、ほとんどのログ調査は事足りる。しかし、実際は管理者が24時間常時ログを監視するということは、まず不可能に近いだろう。そういったことを踏まえ、ここではログの監視を毎日定期的に行い、結果を加工してレポートしてくれるLogWatchを紹介する。 LogWatchは、Kirk Bauer氏が中心となって開発を行っているPerlで書かれたログ監視ツールで、Red Hat Linux 7.3ではLogWatchバージョン2.6が標準でインストールされ、1日1回ログのチェックを定期的に行っている。 LogWatchの入手とインストール (1) LogWatchのダウンロード LogWatchは、LogWatchのサイト(http://www.logwatch.org/)からダウンロードする。稿では最新安定バージョンの

    アクセスログの改ざんと検出方法
  • PostfixのログをLogwatchでチェック - satospo

    これら全て、CentOS5標準のlogwatch-7.3.6で用意されているバージョンです。 Postfixのログファイルについて。 syslog経由で/var/log/maillog ファイルに保存 logrotateで毎週日曜日4:02にローテーションされる ローテーション後は /var/log/maillog.20091101 の形式で保存 3世代より前のログは /var/log/archives/maillog/2009/ に退避 年月はローテーション実施時にlogrotate内で算出 logfilesの設定 logfiles/maillog.confを環境に合わせて変更します。まず、元々の設定ファイルを/etc/logwatch/conf/logfiles/にコピーする。 [root]# cp \ /usr/share/logwatch/default.conf/logfile

  • [さくらのVPS]サーバー監視がとても捗るlogwatchを入れてみた

    logwatchとは、サーバのログを解析しやすい形に変えて通知してくれる便利な監視ツールです。デフォルトの設定なら、/var/logにあるログをひと通りチェックして、サービスごとに、そして見るべきチェック項目ごとに、見やすいかたち整理してメールで通知してくれる、とても気の利いたサーバ監視ツールです。 チェックしてくれるサービスは環境によって異なると思いますが、僕の環境だとデフォルトで下記のサービスをチェックしてくれています。 たとえばApacheのaccess_logひとつとっても、手作業でチェックするのは(僕にとって)途方もない作業ですが、logwatchが届けてくれるログメールを見れば、どのIPアドレスからおかしなアクセスがあるとか、エラーレスポンスコードごとに、どのパスに対してのアクセスで何回エラーが出ているとか、ひと目でわかります。 僕みたいな素人でもこうした情報を元にすれば、不正

  • postfixのlogwatchで送受信メールの全件が**Unmatched Entries**になる

  • サーバのログ監視ツールを使いこなそう

    Logwatchによるログの定期チェック swatchは出力されるログを監視して、指定したパターンが現れたときにアクションを起こすツールでした。しかし、パターンの含まれる行がそのまま表示されるため、ログを見慣れていないと少し戸惑うかもしれません。これに対して、「Logwatch」は(デフォルトでは)毎日夜間に実行され、ログから特定のパターンを含む行を比較的見やすい状態に加工して表示させることが可能です。 Logwatchのインストール 最近のRed Hat LinuxLogwatchがデフォルトでインストールされていますが、多くの場合バージョンが古いので、一度アンインストールします。

    サーバのログ監視ツールを使いこなそう
  • 『Logwatchでサーバー上のログを集約する』

    Logwatchとは、サーバー上のログ(例えばsyslog等)を定期的にまとめ、集約してレポートを出してくれるソフトウェア(Perlのプログラム)です。 運用上で定期的にチェックするログファイルは膨大な上に、大部分は問題の無い単なる情報が書き出されています。 ログの出力レベルを落とすのも一つですが、問題が発生した時に単なる情報レベルのものでも有益なものとなる場合もあるので、それはそれで困る事態にもなったりします。 であれば、運用上注視すべきポイントだけをまとめて見ることができた方が、運用管理者の業務も楽になります。 Logwatchのメリットはそこにあり、ログファイルから特異点だけを抽出してレポートにまとめてくれるので運用担当者はその情報だけに目を通せばよくなります。 RedHat系のOSであればパッケージでも提供されており、デフォルトでインストールされている環境も多いかと思います。 パッ

    『Logwatchでサーバー上のログを集約する』
  • https://www.makizou.com/archives/1822

  • 1