Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

allgemeines zu syslog servern

Diskussion: allgemeines zu syslog servern im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, ich habe absolut keine Erfahrung mit dem Thema syslog server, trotzdem möchte ich einen haben :) Zum Verständnis: ...

Antwort
Alt 18.09.07, 11:36   #1 (permalink)
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard allgemeines zu syslog servern

Anzeige

Hallo,

ich habe absolut keine Erfahrung mit dem Thema syslog server, trotzdem möchte ich einen haben :)

Zum Verständnis:
- nur für Switche (im 1. Schritt) später eventuell Router und Server.
- Zahlen: ca. 350 Switche, ca. 20 Router und andere Sondergeräte, ca. 150 Server

Jetzt weiß ich nicht wie ich an die Sache rangehen soll. Welche Dimensionen muss der Server haben um mit der Datenflut zurecht zukommen? Welches Level wäre sinnvoll (es soll ja nicht jeder müll geloggt werden)? Tools zum Auswerten?

Ich bin auch über Links zu Büchern oder I-Net seiten dankbar.

robort ist offline   Mit Zitat antworten
Alt 18.09.07, 13:16   #2 (permalink)
Gulliver
Guest
 
Likes:
Standard

Die manpage auf deinem (syslog) system gibt dir alle Infos die du brauchst.

Am besten legst du dir zurecht WAS genau du loggen willst.
So kannst du in etwa errechnen was du an traffic hast und wie es mit deinen Verbindungen steht.

Wenn du nachrichten haendisch definieren kannst, kannste ja bequem loggen.

Ich habe als Beispiel als log gruppen ACCT und PPP in einem syslog system, welches NUR diese beiden messages von einer XMP auf nen syslogd schiebt.
Dabei mit folgender Methode, aus syslog.conf

Zitat:
!!prog causes the subsequent block to abort evaluation when a message
matches, ensuring that only a single set of actions is taken. !* can be
used to ensure that any ensuing blocks are further evaluated (i.e. can-
celling the effect of a !prog or !!prog).
...
!!ACCT
*.* /var/log/accounting
!!PPP
*.* /var/log/accounting
!*
...

..die syslog syntax ist wirklich aetzend..

Andere geraete laufen ins normale messages file.

Fuer Auswertungen empfehlen sich immer eigene scripte, vor allem wenn man es mit einer solchen Anzahl von geraeten zu tun hat.

In diesem Falle sed, awk, perl und shell scripting
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 18.09.07, 13:21   #3 (permalink)
Themenstarter
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard

Erstmal danke für die Antwort

Zitat:
Original von Gulliver
Die manpage auf deinem (syslog) system gibt dir alle Infos die du brauchst.
bis jetzt hab ich noch keins ausgewählt. Gibt es da Systeme die du mir empfehlen würdest?
robort ist offline   Mit Zitat antworten
Alt 18.09.07, 13:24   #4 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
bis jetzt hab ich noch keins ausgewählt. Gibt es da Systeme die du mir empfehlen würdest?
Ich verwende auf nahezu allen Systemen OpenBSD, mit einer PF konfiguration die
den syslog zugriff nur auf bestimmte Maschinen beschraenkt.

Das gleiche funktioniert natuerlich auch mit Linux und netfilter.
  Mit Zitat antworten
Alt 18.09.07, 14:14   #5 (permalink)
Themenstarter
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Gulliver
Ich verwende auf nahezu allen Systemen OpenBSD, mit einer PF konfiguration die
den syslog zugriff nur auf bestimmte Maschinen beschraenkt.
Also nutzt du den im OpenBSD integrierten syslog server!?

Danke erstmal

P.S.: bin noch offen für andere anregungen
robort ist offline   Mit Zitat antworten
Alt 18.09.07, 15:04   #6 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
Also nutzt du den im OpenBSD integrierten syslog server!?
Ja

Es gibt natuerlich noch alternativen- die findest du schnell mit google
  Mit Zitat antworten
Alt 18.09.07, 15:12   #7 (permalink)
Themenstarter
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard

Ich hab richtig auf den hinweis zu Google gewartet nur wenn man nicht so richtig weiß wonach man suchen soll kommt man mit der Informationsflut schwer zurecht. Und es dauert ewig bis man sich brauchbare Informationen zusammengesucht hat (vor allem wenn man auf so noobige Themen trifft, wie das was ich hier erstellt habe :-) )

gruß robort
robort ist offline   Mit Zitat antworten
Alt 18.09.07, 16:10   #8 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Ich nutze anstatt dem klassischen Syslog für sowas unter Linux prinzipiell den Syslog-NG, für den es unter http://www.wikidorf.de/reintechnisch...gNGEinfuehrung eine recht gute Einführung gibt. Eine deutschsprachige Referenz gibt es unter http://home.datacomm.ch/prutishauser...slog-ng-de.txt
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » allgemeines zu syslog servern
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
HaboLinux allgemeines oiermann HaBo-Linux 105 20.11.07 10:02
Allgemeines Programmierproblem Mana Code Kitchen 9 31.08.06 14:01
Authentifizierung bei FTP servern schmidtl_dd (In)security allgemein 1 22.12.05 14:13
Sicherheitslecks in Linux-Servern Sr01 News & Ankündigungen 1 20.02.04 20:58
Allgemeines LAN Party Problem Tschinder Virenschutz · Tools & Aggressive Software 10 29.08.03 23:01


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61