Exploiter les logs de surveillance

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Exploiter les logs de surveillance

Messagepar Dwarkin » 19 Août 2004 15:29

Salut,

Je suis un petit noob dans le monde linux :oops:

mais j'utilise une MNF depuis quelques mois (ce forum m'a d'ailleurs beaucoup aider pour surmonter mes petits soucis :roll:).

maintenant, pour aller plus loin, je souhaiterais pouvoir consulter régulièrement les différents logs de surveillance (systeme, reseau mais surtout les journaux Système, Pare-feu, ProxyWeb...)

l'interfasage proposé via le https://-mnf-:8443 est nettement insuffisant pour moi.

je voudrais savoir s'il y a des outils qui existent déjà ?

si non ben apprendre à me débrouiller pour faire quelque chose...

merci pour votre aide.
CTPM, @+

-[ Dwarkin ]-
Dwarkin
Matelot
Matelot
 
Messages: 1
Inscrit le: 19 Août 2004 15:19

Messagepar drikcT » 20 Août 2004 17:43

Bonjour,

Je ne connais pas MNF (désolé) mais je sais qu'il existe Logwatch: il scanne les logs la nuit et t'envoie par mail un compte rendu. Il fait cela pour plein de services (apache, sshd, posfix, ...). Voici l'URL: http://www.logwatch.org/ Si tu as des problèmes pour le configurer n'hésite pas à reposter.

Bon courage.
drikcT
Major
Major
 
Messages: 76
Inscrit le: 14 Mai 2004 09:38

Messagepar Methos_Hi » 20 Août 2004 22:00

c'est surtout l'envoi par mail qui risque de poser problème car par défaut ya rien sur la MNF.

Et autant l'envoi de l'analyse des logs sur un serveur local çà peut passer mais si le mail doit passer par le serveur du provider ... :shock:
Cà ne semble plus très secure.

A voir ...
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar Jacques- » 20 Août 2004 22:12

Il est possible d'ajouter un postfix sur la MNF, qui ne sert que les clients du lan...
mais y'a peut être un truc avec webmin aussi, il y a des modules pour analyser les logs si je ne m'abuse, qui ont été développés pour ça.

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron