logcheck config...

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
sabin
Beiträge: 130
Registriert: 28.02.2005 16:49:05
Wohnort: Knittelfeld .at
Kontaktdaten:

logcheck config...

Beitrag von sabin » 12.03.2005 12:21:26

hi debianized people...

ich habe bei mir logcheck laufen, jedoch bekomme ich zu viele mails... ich würde gerne nur folgende eriegnisse als mail zugesendet haben:

ATTACKSUBJECT="Attack Alerts"
SECURITYSUBJECT="Security Events"

hat jemand eine idee wie man die systemevents weglassen kann?

Checked logcheck zu bestimmten zeiten die durch cron festgelegt sind? kann mann diese zeit einstellen so, dass man vielleicht 4 bis 5 mal am tag die mails von checklog bekommt?

gruß aus .at

sabin
./sabin -s

Benutzeravatar
sabin
Beiträge: 130
Registriert: 28.02.2005 16:49:05
Wohnort: Knittelfeld .at
Kontaktdaten:

Beitrag von sabin » 12.03.2005 13:01:35

ich habe herasugefunden, dass logcheck aus /etc/cron.d/logcheck astündlich ausgeführt wird.

nun müsste ich das mit den logs noch hinbekommen..
jemand eine idee?
./sabin -s

Benutzeravatar
Hosi
Beiträge: 226
Registriert: 17.03.2003 15:17:29

Beitrag von Hosi » 12.03.2005 15:01:04

Schau mal in /usr/sbin/logcheck.

Dort gibt es $SYSTEM, dass Du ausokmmentieren kannst:
if [ $ATTACK -eq 1 ]; then
sendreport "$ATTACKSUBJECT"
elif [ $SECURITY -eq 1 ]; then
sendreport "$SECURITYSUBJECT"
elif [ $SYSTEM -eq 1 ]; then
sendreport "$EVENTSSUBJECT"
fi

Eine weniger brachiale Methode fällt mir nciht ein...

Benutzeravatar
sabin
Beiträge: 130
Registriert: 28.02.2005 16:49:05
Wohnort: Knittelfeld .at
Kontaktdaten:

Beitrag von sabin » 12.03.2005 15:06:15

danke dir! mal sehen wie ich das lösen werde!

gruß, sabin
./sabin -s

Benutzeravatar
blackm
Moderator und Co-Admin
Beiträge: 5921
Registriert: 02.06.2002 15:03:17
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von blackm » 13.03.2005 15:07:00

Ich habe den logcheck cron job bei mir so eingerichtet das er nur alle 12 Stunden laeuft.../etc/cron.d/logcheck ist die Datei.

by, Martin
Schöne Grüße

Martin

Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden

Benutzeravatar
sabin
Beiträge: 130
Registriert: 28.02.2005 16:49:05
Wohnort: Knittelfeld .at
Kontaktdaten:

Beitrag von sabin » 13.03.2005 16:01:29

habe ich mittlerweile auch gemacht.. ist auch um einiges besser so. danke euch!

gruß, sabin
./sabin -s

Antworten