Logwatch, servizio per l’analisi dei log di sistema, installazione e configurazione


Logwatch è un sistema personalizzabile di analisi dei log. Questo strumento analizza i log di sistema per un determinato periodo di tempo e crea dei report, questi report possono essere inviati via email per tenere sotto controllo servers remoti.

Per installare Logwatch su una distribuzione Debian GNU/Linux eseguite il comando

sudo aptitude install logwatch

Questo comando installa Logwatch e crea un file eseguibile (00logwatch) nella cartella /etc/cron.daily, in questo modo Logwatch verrà eseguito ogni giorno, in modo automatico, dal servizio per le operazioni pianificate (cron).

Copiamo il file di configurazione di default nella cartella delle configurazioni di sistema

sudo cp /usr/share/logwatch/default.conf/logwatch.conf /etc/logwatch/conf/

Ora possiamo modificare il file appena creato per mettere a punto una configurazione ad hoc per il nostro sistema. Per convenzione, se Logwatch trova il file di configurazione /etc/logwatch/conf/logwatch.conf, tutti i parametri impostati in questo file oscureranno i parametri di default.

Ecco una lista dei parametri di configurazione di maggior interesse:

LogDir = /var/log
Directory di default dove risiedono i log

MailTo = root
A chi vengono inviate le mail di Logwatch, può essere un utente locale o un normale indirizzo email
Nota: se le mail non vengono recapitate controllare lo script nella cartella /etc/cron.daily/00logwatch e togliere il parametro --mailto root

Print = No
Se impostato a Yes, l’output di Logwatch viene visualizzato a schermo invece di essere inviato via mail

Range = yesterday
Indica su quale periodo fare l’analisi dei log.

  • All analizza tutti i log
  • Yesterday si riferisce ai log del giorno prima (utile in caso di esecuzione pianificata notturna)
  • Today si riferisce alle righe di log relative al giorno corrente

Detail = Low
Livello di dettaglio dei report. Valori ammessi: Low, Med, High

Service = All
Definisce per quali servizi verificare i log.
Valori ammessi: All o uno o più servizi, da scrivere su più righe, come pam_pwdb e ftpd-messages

Per maggiori informazioni:

Articoli correlati

This entry was posted in Programmazione and tagged , , , . Bookmark the permalink. Post a comment or leave a trackback: Trackback URL.

Post a Comment

Your email is never published nor shared. Required fields are marked *

*
*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="">