löytyyköhän jostain valmis skripti/ohjelma, joka kävisi läpi apachen tuottamat errorlogit ja etsisi sieltä salasanan murtoyritykset ja lähettäisi ne sähköpostilla esim. rootille tyyliin:
105 wrong passwords for user xxxx from IP xxxx
LogWatch tekee tuon saman kyllä httpd access_logeille, mutta errologeista se ei defaulttina etsi mitään.
vai osaisiko joku neuvoa miten logwatchin saa tekemään tuon? käytän cronologia ja joka päivältä tulee oma error_logi.
apachen errorlogien läpikäynti
iisakki
2
133
Vastaukset
Pikavilkaisun perusteella logcheckin tiedosto /etc/logcheck/logcheck.logfiles listaa tutkittavat lokitiedostot. Muutenkin tuollaisen toiminnon tekeminen menisi kenties nopeasti grepillä/perlillä/awkilla/.. .
- iisakki
haluaisin mielellään tuon toiminnallisuuden logwatchiin. Itselläni on asennettu FC3 logwatch.
Eikös tuo logcheck ole logsentryn vanha versio? Logsentryllä en saanut hommaa pelittämään kun se ei tajunnut cronologin päivittäin pilkkomia error_logeja.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Kumpi vetoaa enemmän sinuun
Kaivatun ulkonäkö vai persoonallisuus? Ulkonäössä kasvot vai vartalo? Mikä luonteessa viehättää eniten? Mikä ulkonäössä?921806- 851272
- 1101133
- 741004
- 105909
Okei nyt mä ymmärrän
Olet siis noin rakastunut, se selittää. Onneksesi tunne on molemminpuolinen 😘56838- 36752
- 47751
Olen huolissani
Että joku päivä ihastut/rakastut siskooni. Ja itseasiassa haluaisin, ettei hän olisi mitenkään sinun tyyppiäsi ja pitäis47701- 33683