This commit is contained in:
jdubois 2021-12-16 16:06:30 +01:00
parent ddad1d1006
commit 9de79268da

View file

@ -47,7 +47,7 @@ file = /var/log/mail.log
mailto = alert@example.com
~~~
De façon facultative vous pouvez ajouter l'option ` template = /etc/log2mail/template.mail-fatal` et créer un fichier template `/etc/log2mail/template.mail-fatal` pour le mail qui sera envoyé (par défault, il y a un templace dans `/etc/log2mail/mail`) :
De façon facultative vous pouvez ajouter l'option ` template = /etc/log2mail/template.mail-fatal` et créer un fichier template `/etc/log2mail/template.mail-fatal` pour le mail qui sera envoyé (par défaut, il y a un template dans `/etc/log2mail/mail`) :
~~~
From: %f
@ -74,7 +74,7 @@ file = /var/log/mail.log
~~~
Attention, *Log2mail* est un assez basique… si il n'a pas les droits d'accès à
Attention, *Log2mail* est assez basique… si il n'a pas les droits d'accès à
un fichier déclaré dans sa configuration, il plante !! On prendra donc bien
garde à bien vérifier les droits d'accès.
@ -84,13 +84,13 @@ Pour des logs système, on devra ainsi souvent faire :
# adduser log2mail adm
~~~
Après toutes modifications, il ne faut pas oublier de redémarrer le deamon :
Après toutes modifications, il ne faut pas oublier de redémarrer le daemon :
~~~
# systemctl restart log2mail
~~~
Et vérifié le process avec `ps aux` :
Et vérifier le process avec `ps aux` :
~~~
$ ps aux | grep log2mail
@ -142,7 +142,7 @@ Dans un mode plus avancé, on peut peut astucieusement combiner l'utilisation de
### Debug
L'option `-N` permet de forcer l'écriture des erreurs sur STDERR et que le process ne soit pas deamonizé (mis en tâche de fond) :
L'option `-N` permet de forcer l'écriture des erreurs sur STDERR et que le process ne soit pas daemonizé (mis en tâche de fond) :
~~~
# /usr/sbin/log2mail -N -f /etc/log2mail/config/
@ -150,11 +150,4 @@ L'option `-N` permet de forcer l'écriture des erreurs sur STDERR et que le proc
### Log2mail VS Fail2Ban
Peut-on remplacer Log2mail par [Fail2Ban](HowtoFail2Ban) ? En effet, Fail2Ban permet de détecter des patterns, et de lancer des actions diverses, notamment envoyer un email. Malheureusement, Fail2Ban veut absolument détecter une adresse IP (variable _<HOST>_) ce qui le rend inutilisable dans un cas général.
Peut-on remplacer Log2mail par [Fail2Ban](HowtoFail2Ban) ? En effet, Fail2Ban permet de détecter des patterns, et de lancer des actions diverses, notamment envoyer un email. Malheureusement, Fail2Ban veut absolument détecter une adresse IP (variable _<HOST>_) ce qui le rend inutilisable dans un cas général.