corrections mineures

This commit is contained in:
Gregory Colpart 2017-11-05 15:56:59 +01:00
parent e6e25fffec
commit ed52d90070

View file

@ -4,7 +4,7 @@ title: Howto Logcheck
...
[Logcheck](http://logcheck.org/) est un script Bash qui permet d'envoyer par email les logs inconnus par email. Il est lancé toutes les heures et surveille par défaut `/var/log/syslog` et `/var/log/auth.log`. C'est un complément idéal de [Log2mail](HowtoLog2mail) car il va détecter de nouveaux termes dans les logs, que l'on considèrera comme normaux (on les ajoutera alors à la liste des termes connus) ou anormaux (que l'on ajoutera à _Log2mail_ pour avoir une alerte immédiate).
[Logcheck](http://logcheck.org/) est un script Bash qui permet d'envoyer par email les termes inconnus dans des logs. Il est lancé toutes les heures et surveille par défaut `/var/log/syslog` et `/var/log/auth.log`. C'est un complément idéal de [Log2mail](HowtoLog2mail) car il va détecter de nouveaux termes dans les logs, que l'on considèrera comme normaux (on les ajoutera alors à la liste des termes connus) ou anormaux (que l'on ajoutera à _Log2mail_ pour avoir une alerte immédiate).
## Installation
@ -24,23 +24,23 @@ Fichiers de configuration :
├── logcheck.logfiles
├── header.txt
├── cracking.d/
   ├── kernel
   ├── [...]
   └── uucico
├── kernel
├── [...]
└── uucico
├── cracking.ignore.d/
├── ignore.d.paranoid/
   ├── bind
   ├── [...]
   └── xinetd
├── bind
├── [...]
└── xinetd
├── ignore.d.workstation
   ├── automount
   ├── [...]
   └── xlockmore
├── automount
├── [...]
└── xlockmore
├── logcheck.logfiles.d/
├── violations.d/
   ├── kernel
   ├── [...]
   └── sudo
├── kernel
├── [...]
└── sudo
└── violations.ignore.d
├── logcheck-su
└── logcheck-sudo