Ich habe seit einiger Zeit einen (Test/Übungs/Lern) Debian Server im Betrieb und interessiere mich vorallem für Security. Ich habe schon einiges installiert wie Firewall rkhunter usw..
Jedoch konnte ich mich mit den Log Files unter Linux noch nie anfreunden.
Wie handhabt ihr das? Werft ihr einfach ab und zu einen Blick in /var/log oder gibt es da bequemere Möglichkeiten? Auch Frage ich mich, ob man die Logs von Zeit zu Zeit leeren sollte, oder kann man sie einfach verschieben und werden sie danach neu erstellt? So könnte ich immer die logs der letzten 4 Wochen oder so verschieben und die noch älteren löschen oder so..
Wie macht ihr dies? Schaut ihr sie überhaupt an?

gruss xxy