Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam mam u sibie na gentoo zamiast sysloga syslog-ng ktory jest lepszy wedlog mnie
ale nie w tym rzecz a mianowicie logcheck (logsentry ) ale on mi wypluwa na email cos takiego
Return-Path: root@localhost.localdomain X-Original-To: root Delivered-To: root@localhost.localdomain Received: by localhost (Postfix, from userid 0) id C08CBB0E13; Sun, 1 Jun 2008 10:00:02 +0200 (CEST) To: root@localhost.localdomain Subject: GHope 06/01/08:10.00 system check Message-Id: <20080601080002.C08CBB0E13@localhost> Date: Sun, 1 Jun 2008 10:00:02 +0200 (CEST) From: root <root@localhost.localdomain> Security Violations =-=-=-=-=-=-=-=-=-= Jun 1 09:05:11 GHope syslog-ng[10462]: Log statistics; +processed='center(queued)=1029', processed='center(received)=447', +processed='destination(newsnotice)=0', processed='destination(console)=0', +processed='destination(debug)=131', processed='destination(mailinfo)=45', +processed='destination(mail)=45', processed='destination(user)=2', +processed='destination(newserr)=0', processed='destination(newscrit)=0', +processed='destination(messages)=131', processed='destination(mailwarn)=0',
w ilosciach powiedzmy irytujacych
moj logcheck.ignore
authsrv.*AUTHENTICATE cron.*CMD cron.*RELOAD cron.*STARTUP ftp-gw.*: exit host ftp-gw.*: permit host ftpd.*ANONYMOUS FTP LOGIN ftpd.*FTP LOGIN FROM ftpd.*retrieved ftpd.*stored http-gw.*: exit host http-gw.*: permit host mail.local named.*Lame delegation named.*Response from named.*answer queries named.*points to a CNAME named.*reloading named.*starting netacl.*: exit host netacl.*: permit host popper.*Unable popper: -ERR POP server at popper: -ERR Unknown command: "uidl". qmail.*new msg qmail.*info msg qmail.*starting delivery qmail.*delivery qmail.*end msg rlogin-gw.*: exit host rlogin-gw.*: permit host sendmail.*User Unknown sendmail.*User Unknown sendmail.*alias database.*rebuilt sendmail.*aliases.*longest sendmail.*from= sendmail.*lost input channel sendmail.*message-id= sendmail.*putoutmsg sendmail.*return to sender sendmail.*return to sender sendmail.*stat= sendmail.*timeout waiting smap.*host= smapd.*daemon running smapd.*daemon running smapd.*delivered smapd.*delivered telnetd.*ttloop: peer died tn-gw.*: exit host tn-gw.*: permit host x-gw.*: exit host x-gw.*: permit host xntpd.*Previous time adjustment didn't complete xntpd.*time reset syslog-ng.*: Log statistics;.* root 1
myslalem ze dodanie : syslog-ng.*: Log statistics;.* rozwiaze problem ale sie mylilem.
jak dopisac wlasciwie bo chyba to przerastamoje skromne umiejetnosci
tutaj jest cos na ten temat
http://lists.alioth.debian.org/pipermail/logcheck-d … l/002546.html
ale rozwiazania nie znalazlem tam
btw sprobowalem tez wpisu ktory zastosowal autor stamtegoposta i riownierz nic nie daje a nie za bardzo rozumiem o co chodzi z tym patchem itp
Ostatnio edytowany przez marcusdavidus (2008-06-23 14:22:12)
Offline