diff --git a/HowtoLogcheck.md b/HowtoLogcheck.md index d865dcd5..407b77c6 100644 --- a/HowtoLogcheck.md +++ b/HowtoLogcheck.md @@ -4,7 +4,7 @@ title: Howto Logcheck ... -[Logcheck](http://logcheck.org/) est un script Bash qui permet d'envoyer par email les logs inconnus par email. Il est lancé toutes les heures et surveille par défaut `/var/log/syslog` et `/var/log/auth.log`. C'est un complément idéal de [Log2mail](HowtoLog2mail) car il va détecter de nouveaux termes dans les logs, que l'on considèrera comme normaux (on les ajoutera alors à la liste des termes connus) ou anormaux (que l'on ajoutera à _Log2mail_ pour avoir une alerte immédiate). +[Logcheck](http://logcheck.org/) est un script Bash qui permet d'envoyer par email les termes inconnus dans des logs. Il est lancé toutes les heures et surveille par défaut `/var/log/syslog` et `/var/log/auth.log`. C'est un complément idéal de [Log2mail](HowtoLog2mail) car il va détecter de nouveaux termes dans les logs, que l'on considèrera comme normaux (on les ajoutera alors à la liste des termes connus) ou anormaux (que l'on ajoutera à _Log2mail_ pour avoir une alerte immédiate). ## Installation @@ -24,23 +24,23 @@ Fichiers de configuration : ├── logcheck.logfiles ├── header.txt ├── cracking.d/ -│   ├── kernel -│   ├── [...] -│   └── uucico +│ ├── kernel +│ ├── [...] +│ └── uucico ├── cracking.ignore.d/ ├── ignore.d.paranoid/ -│   ├── bind -│   ├── [...] -│   └── xinetd +│ ├── bind +│ ├── [...] +│ └── xinetd ├── ignore.d.workstation -│   ├── automount -│   ├── [...] -│   └── xlockmore +│ ├── automount +│ ├── [...] +│ └── xlockmore ├── logcheck.logfiles.d/ ├── violations.d/ -│   ├── kernel -│   ├── [...] -│   └── sudo +│ ├── kernel +│ ├── [...] +│ └── sudo └── violations.ignore.d ├── logcheck-su └── logcheck-sudo