Browse Source

corrections mineures

master
Gregory Colpart 2 years ago
parent
commit
ed52d90070
1 changed files with 13 additions and 13 deletions
  1. +13
    -13
      HowtoLogcheck.md

+ 13
- 13
HowtoLogcheck.md View File

@@ -4,7 +4,7 @@ title: Howto Logcheck
...


[Logcheck](http://logcheck.org/) est un script Bash qui permet d'envoyer par email les logs inconnus par email. Il est lancé toutes les heures et surveille par défaut `/var/log/syslog` et `/var/log/auth.log`. C'est un complément idéal de [Log2mail](HowtoLog2mail) car il va détecter de nouveaux termes dans les logs, que l'on considèrera comme normaux (on les ajoutera alors à la liste des termes connus) ou anormaux (que l'on ajoutera à _Log2mail_ pour avoir une alerte immédiate).
[Logcheck](http://logcheck.org/) est un script Bash qui permet d'envoyer par email les termes inconnus dans des logs. Il est lancé toutes les heures et surveille par défaut `/var/log/syslog` et `/var/log/auth.log`. C'est un complément idéal de [Log2mail](HowtoLog2mail) car il va détecter de nouveaux termes dans les logs, que l'on considèrera comme normaux (on les ajoutera alors à la liste des termes connus) ou anormaux (que l'on ajoutera à _Log2mail_ pour avoir une alerte immédiate).


## Installation
@@ -24,23 +24,23 @@ Fichiers de configuration :
├── logcheck.logfiles
├── header.txt
├── cracking.d/
   ├── kernel
   ├── [...]
   └── uucico
├── kernel
├── [...]
└── uucico
├── cracking.ignore.d/
├── ignore.d.paranoid/
   ├── bind
   ├── [...]
   └── xinetd
├── bind
├── [...]
└── xinetd
├── ignore.d.workstation
   ├── automount
   ├── [...]
   └── xlockmore
├── automount
├── [...]
└── xlockmore
├── logcheck.logfiles.d/
├── violations.d/
   ├── kernel
   ├── [...]
   └── sudo
├── kernel
├── [...]
└── sudo
└── violations.ignore.d
├── logcheck-su
└── logcheck-sudo


Loading…
Cancel
Save