recevoir les log par email

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar jackyy » 22 Jan 2003 10:12

Je voudrais recevoir les log IDS et firewall via email avec IPCOP, comment peut-on procéder, existe de la doc à ce sujet? <BR>merci
Avatar de l’utilisateur
jackyy
Matelot
Matelot
 
Messages: 3
Inscrit le: 27 Déc 2002 01:00

Messagepar wann » 22 Jan 2003 13:10

Essaie ça : <BR><!-- BBCode auto-link start --><a href="http://www.zpdee.net/~joecat/logcheck.html" target="_blank">http://www.zpdee.net/~joecat/logcheck.html</a><!-- BBCode auto-link end --> <BR> <BR>Logcheck is created to help in processing system logfiles generated by system daemons, TCP wrappers, log daemons, etc. Logcheck helps spot problems and security violations in your logfiles automatically as specified by entries in the rules files that logcheck consults. Logcheck utilizes a program called logtail that remembers the last position it read from in a log file and uses this position on subsequent runs to process new information. Then a shell script proceeds to analyze the extracted entries from the log files, and generates a report that gets sent out as an e-mail. Modified to include firewall logs. <BR>Download : <!-- BBCode auto-link start --><a href="http://www.zpdee.net/~joecat/filess/logcheck.tgz" target="_blank">http://www.zpdee.net/~joecat/filess/logcheck.tgz</a><!-- BBCode auto-link end --> <BR>Web : <!-- BBCode auto-link start --><a href="http://www.psionic.com/products/logsentry.html" target="_blank">http://www.psionic.com/products/logsentry.html</a><!-- BBCode auto-link end -->
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar antolien » 22 Jan 2003 13:37

c'est bien ça ! pour l' installer, ça a l'air dur mais bon
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar wann » 22 Jan 2003 14:12

Non, non, le paquet dispo chez Joecat s'installe tout seul ou presque. <BR>
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar antolien » 23 Jan 2003 15:39

ça marche pas <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>alors j'ai détarré, édité le logcheck.sh <BR> <BR>mais le problème viens peut être de crontab, j'ai ajouté la ligne : <BR> <BR>01 * * * * root /usr/local/logcheck/logcheck.sh <BR> <BR>j'y connais rien en crontab, vous croyez que c'est bon ? <BR> <BR>quelq'un à déjà fait fonctionné logcheck ? si oui, <IMG SRC="images/smiles/icon_help.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar remi » 23 Jan 2003 16:37

Utilisation de la crontab <BR>----------------------------- <BR> <BR>minutes, heures, jour du mois, mois, utilisateur et commande à éxecuter. <BR> <BR>* = all <BR> <BR>Antolien, juste une chose me frappe : 01 pourquoi pas 1, tous simplement...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar antolien » 23 Jan 2003 16:51

ah, je sais pas, c'est ce qu'il y avait dans le readme ! <BR> <BR>je vais essayer avec 1 . <BR> <BR>et lorsque on change le crontab , il faut redémarrer ou pas ? <BR> <BR>il y a une commande pour tester le crontab ? <BR>(j'ai essayer crontab /etc/crontab ...)
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar remi » 23 Jan 2003 17:02

Je redémarrerai par reflexe, mais j'avoue que je ne sais pas...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité