corrections mineures
This commit is contained in:
parent
e6e25fffec
commit
ed52d90070
|
@ -4,7 +4,7 @@ title: Howto Logcheck
|
|||
...
|
||||
|
||||
|
||||
[Logcheck](http://logcheck.org/) est un script Bash qui permet d'envoyer par email les logs inconnus par email. Il est lancé toutes les heures et surveille par défaut `/var/log/syslog` et `/var/log/auth.log`. C'est un complément idéal de [Log2mail](HowtoLog2mail) car il va détecter de nouveaux termes dans les logs, que l'on considèrera comme normaux (on les ajoutera alors à la liste des termes connus) ou anormaux (que l'on ajoutera à _Log2mail_ pour avoir une alerte immédiate).
|
||||
[Logcheck](http://logcheck.org/) est un script Bash qui permet d'envoyer par email les termes inconnus dans des logs. Il est lancé toutes les heures et surveille par défaut `/var/log/syslog` et `/var/log/auth.log`. C'est un complément idéal de [Log2mail](HowtoLog2mail) car il va détecter de nouveaux termes dans les logs, que l'on considèrera comme normaux (on les ajoutera alors à la liste des termes connus) ou anormaux (que l'on ajoutera à _Log2mail_ pour avoir une alerte immédiate).
|
||||
|
||||
|
||||
## Installation
|
||||
|
@ -24,23 +24,23 @@ Fichiers de configuration :
|
|||
├── logcheck.logfiles
|
||||
├── header.txt
|
||||
├── cracking.d/
|
||||
│ ├── kernel
|
||||
│ ├── [...]
|
||||
│ └── uucico
|
||||
│ ├── kernel
|
||||
│ ├── [...]
|
||||
│ └── uucico
|
||||
├── cracking.ignore.d/
|
||||
├── ignore.d.paranoid/
|
||||
│ ├── bind
|
||||
│ ├── [...]
|
||||
│ └── xinetd
|
||||
│ ├── bind
|
||||
│ ├── [...]
|
||||
│ └── xinetd
|
||||
├── ignore.d.workstation
|
||||
│ ├── automount
|
||||
│ ├── [...]
|
||||
│ └── xlockmore
|
||||
│ ├── automount
|
||||
│ ├── [...]
|
||||
│ └── xlockmore
|
||||
├── logcheck.logfiles.d/
|
||||
├── violations.d/
|
||||
│ ├── kernel
|
||||
│ ├── [...]
|
||||
│ └── sudo
|
||||
│ ├── kernel
|
||||
│ ├── [...]
|
||||
│ └── sudo
|
||||
└── violations.ignore.d
|
||||
├── logcheck-su
|
||||
└── logcheck-sudo
|
||||
|
|
Loading…
Reference in a new issue