| Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung... |
Diskussion: allgemeines zu syslog servern im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, ich habe absolut keine Erfahrung mit dem Thema syslog server, trotzdem möchte ich einen haben :) Zum Verständnis: ...
![]() |
| | #1 (permalink) |
| Registriert seit: 13.03.06 ![]() Likes: 0 | Anzeige Hallo, ich habe absolut keine Erfahrung mit dem Thema syslog server, trotzdem möchte ich einen haben :) Zum Verständnis: - nur für Switche (im 1. Schritt) später eventuell Router und Server. - Zahlen: ca. 350 Switche, ca. 20 Router und andere Sondergeräte, ca. 150 Server Jetzt weiß ich nicht wie ich an die Sache rangehen soll. Welche Dimensionen muss der Server haben um mit der Datenflut zurecht zukommen? Welches Level wäre sinnvoll (es soll ja nicht jeder müll geloggt werden)? Tools zum Auswerten? Ich bin auch über Links zu Büchern oder I-Net seiten dankbar. |
| | |
| | #2 (permalink) | |
| Guest Likes: | Die manpage auf deinem (syslog) system gibt dir alle Infos die du brauchst. Am besten legst du dir zurecht WAS genau du loggen willst. So kannst du in etwa errechnen was du an traffic hast und wie es mit deinen Verbindungen steht. Wenn du nachrichten haendisch definieren kannst, kannste ja bequem loggen. Ich habe als Beispiel als log gruppen ACCT und PPP in einem syslog system, welches NUR diese beiden messages von einer XMP auf nen syslogd schiebt. Dabei mit folgender Methode, aus syslog.conf Zitat:
!!ACCT *.* /var/log/accounting !!PPP *.* /var/log/accounting !* ... ..die syslog syntax ist wirklich aetzend.. Andere geraete laufen ins normale messages file. Fuer Auswertungen empfehlen sich immer eigene scripte, vor allem wenn man es mit einer solchen Anzahl von geraeten zu tun hat. In diesem Falle sed, awk, perl und shell scripting | |
|
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| Themenstarter Registriert seit: 13.03.06 ![]() Likes: 0 | Erstmal danke für die Antwort Zitat:
| |
| | |
| | #4 (permalink) | |
| Guest Likes: | Zitat:
den syslog zugriff nur auf bestimmte Maschinen beschraenkt. Das gleiche funktioniert natuerlich auch mit Linux und netfilter. | |
|
| | #5 (permalink) | |
| Themenstarter Registriert seit: 13.03.06 ![]() Likes: 0 | Zitat:
Danke erstmal P.S.: bin noch offen für andere anregungen | |
| | |
| | #6 (permalink) | |
| Guest Likes: | Zitat:
Es gibt natuerlich noch alternativen- die findest du schnell mit google | |
|
| | #7 (permalink) |
| Themenstarter Registriert seit: 13.03.06 ![]() Likes: 0 | Ich hab richtig auf den hinweis zu Google gewartet nur wenn man nicht so richtig weiß wonach man suchen soll kommt man mit der Informationsflut schwer zurecht. Und es dauert ewig bis man sich brauchbare Informationen zusammengesucht hat (vor allem wenn man auf so noobige Themen trifft, wie das was ich hier erstellt habe :-) )gruß robort |
| | |
| | #8 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Ich nutze anstatt dem klassischen Syslog für sowas unter Linux prinzipiell den Syslog-NG, für den es unter http://www.wikidorf.de/reintechnisch...gNGEinfuehrung eine recht gute Einführung gibt. Eine deutschsprachige Referenz gibt es unter http://home.datacomm.ch/prutishauser...slog-ng-de.txt
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| HaboLinux allgemeines | oiermann | HaBo-Linux | 105 | 20.11.07 10:02 |
| Allgemeines Programmierproblem | Mana | Code Kitchen | 9 | 31.08.06 14:01 |
| Authentifizierung bei FTP servern | schmidtl_dd | (In)security allgemein | 1 | 22.12.05 14:13 |
| Sicherheitslecks in Linux-Servern | Sr01 | News & Ankündigungen | 1 | 20.02.04 20:58 |
| Allgemeines LAN Party Problem | Tschinder | Virenschutz · Tools & Aggressive Software | 10 | 29.08.03 23:01 |