22
0
Fork 0

info VS Fail2Ban

This commit is contained in:
Gregory Colpart 2017-07-16 23:24:05 +02:00
parent 613b3976f6
commit 2421f3a022
1 changed files with 14 additions and 1 deletions

View File

@ -111,10 +111,23 @@ pattern = "^ERROR"
Dans un mode plus avancé, on peut peut astucieusement combiner l'utilisation de *Log2mail* avec *Procmail*, une première détection sera faite avec *Log2mail* puis envoyé vers un email géré par *Procmail* pour un filtrage encore plus fin des alertes.
## Debug
## FAQ
### Debug
L'option `-N` permet de forcer l'écriture des erreurs sur STDERR et que le process ne soit pas deamonizé (mis en tâche de fond) :
~~~
# /usr/sbin/log2mail -N -f /etc/log2mail/config/
~~~
### Log2mail VS Fail2Ban
Peut-on remplacer Log2mail par [Fail2Ban](HowtoFail2Ban) ? En effet, Fail2Ban permet de détecter des patterns, et de lancer des actions diverses, notamment envoyer un email. Malheureusement, Fail2Ban veut absolument détecter une adresse IP (variable _<HOST>_) ce qui le rend inutilisable dans un cas général.