Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2008-06-23 13:54:02

  marcusdavidus - Członek DUG

marcusdavidus
Członek DUG
Skąd: z nienacka
Zarejestrowany: 2006-09-08
Serwis

logcheck(logsentry) + cron + syslog-ng

Witam mam u sibie na gentoo zamiast sysloga syslog-ng ktory jest lepszy wedlog mnie
ale nie w tym rzecz a mianowicie logcheck (logsentry ) ale on mi wypluwa na email cos takiego

Kod:

 
Return-Path: root@localhost.localdomain
X-Original-To: root
Delivered-To: root@localhost.localdomain
Received: by localhost (Postfix, from userid 0)
        id C08CBB0E13; Sun,  1 Jun 2008 10:00:02 +0200 (CEST)
To: root@localhost.localdomain
Subject: GHope 06/01/08:10.00 system check
Message-Id: <20080601080002.C08CBB0E13@localhost>
Date: Sun,  1 Jun 2008 10:00:02 +0200 (CEST)
From: root <root@localhost.localdomain>


Security Violations
=-=-=-=-=-=-=-=-=-=
Jun  1 09:05:11 GHope syslog-ng[10462]: Log statistics;
+processed='center(queued)=1029', processed='center(received)=447',
+processed='destination(newsnotice)=0', processed='destination(console)=0',
+processed='destination(debug)=131', processed='destination(mailinfo)=45',
+processed='destination(mail)=45', processed='destination(user)=2',
+processed='destination(newserr)=0', processed='destination(newscrit)=0',
+processed='destination(messages)=131', processed='destination(mailwarn)=0',

w ilosciach powiedzmy irytujacych

moj logcheck.ignore


Kod:

authsrv.*AUTHENTICATE
cron.*CMD
cron.*RELOAD
cron.*STARTUP
ftp-gw.*: exit host
ftp-gw.*: permit host
ftpd.*ANONYMOUS FTP LOGIN
ftpd.*FTP LOGIN FROM
ftpd.*retrieved
ftpd.*stored
http-gw.*: exit host
http-gw.*: permit host
mail.local
named.*Lame delegation
named.*Response from
named.*answer queries
named.*points to a CNAME
named.*reloading
named.*starting
netacl.*: exit host
netacl.*: permit host
popper.*Unable
popper: -ERR POP server at
popper: -ERR Unknown command: "uidl".
qmail.*new msg
qmail.*info msg
qmail.*starting delivery
qmail.*delivery
qmail.*end msg
rlogin-gw.*: exit host
rlogin-gw.*: permit host
sendmail.*User Unknown
sendmail.*User Unknown
sendmail.*alias database.*rebuilt
sendmail.*aliases.*longest
sendmail.*from=
sendmail.*lost input channel
sendmail.*message-id=
sendmail.*putoutmsg
sendmail.*return to sender
sendmail.*return to sender
sendmail.*stat=
sendmail.*timeout waiting
smap.*host=
smapd.*daemon running
smapd.*daemon running
smapd.*delivered
smapd.*delivered
telnetd.*ttloop:  peer died
tn-gw.*: exit host
tn-gw.*: permit host
x-gw.*: exit host
x-gw.*: permit host
xntpd.*Previous time adjustment didn't complete
xntpd.*time reset

syslog-ng.*: Log statistics;.*


root 1

myslalem ze dodanie  : syslog-ng.*: Log statistics;.*  rozwiaze problem ale sie mylilem.
jak dopisac wlasciwie bo chyba to przerastamoje skromne umiejetnosci

tutaj jest cos na ten temat

http://lists.alioth.debian.org/pipermail/logcheck-d … l/002546.html
ale rozwiazania nie znalazlem tam
btw sprobowalem tez wpisu  ktory zastosowal autor stamtegoposta i riownierz nic nie daje a nie za bardzo rozumiem o co chodzi z tym patchem itp

Ostatnio edytowany przez marcusdavidus (2008-06-23 14:22:12)


http://i32.photobucket.com/albums/d33/marcusdavidus/marcussyg.png
C2D E8400, Asus P5N7A-VM, 2x 1gb DDR2 OCZ Reaper 1066, Baracuda 500GB S12 SataII,PSU OCZ stealthXstream 500W, Cooler Asus Triton 77, Buda Cooler Master Elite ,Keys  A4T X7 , Mysz A4T X7 , creative HD1900, Zotac GTX260 AMP2 core 216,Oczka Dell P1130 FD Trinitron

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)