löytyyköhän jostain valmis skripti/ohjelma, joka kävisi läpi apachen tuottamat errorlogit ja etsisi sieltä salasanan murtoyritykset ja lähettäisi ne sähköpostilla esim. rootille tyyliin:
105 wrong passwords for user xxxx from IP xxxx
LogWatch tekee tuon saman kyllä httpd access_logeille, mutta errologeista se ei defaulttina etsi mitään.
vai osaisiko joku neuvoa miten logwatchin saa tekemään tuon? käytän cronologia ja joka päivältä tulee oma error_logi.
apachen errorlogien läpikäynti
iisakki
2
115
Vastaukset
Pikavilkaisun perusteella logcheckin tiedosto /etc/logcheck/logcheck.logfiles listaa tutkittavat lokitiedostot. Muutenkin tuollaisen toiminnon tekeminen menisi kenties nopeasti grepillä/perlillä/awkilla/.. .
- iisakki
haluaisin mielellään tuon toiminnallisuuden logwatchiin. Itselläni on asennettu FC3 logwatch.
Eikös tuo logcheck ole logsentryn vanha versio? Logsentryllä en saanut hommaa pelittämään kun se ei tajunnut cronologin päivittäin pilkkomia error_logeja.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Saako kaunis ihminen parempaa kohtelua?
Onko kauniin ihmisen elämä "helpompaa" kuin tavallisen näköisen ihmisen? Olen kuullut väittämän, että kaunis ihminen saa1724726- 123296
En rehellisesti usko et oisit
Sekuntiakaan oikeasti mua kaivannut. Tai edes miettinyt miten mulla menee. Jotenkin todennäköisesti hyödyt tästäkin jos402213Näin sinusta taas unta!
Unessa olin pakahtuneesti rakastunut sinuun. Olimme vanhassa talossa jossa oli yläkerran huoneissa pyöreät ikkunat. Pöly261984Paljonko aikaa on kulunut siitä kun viimeksi tapasit hänet?
Päiviä? Viikkoja? Kuukausia? Vuosia?471906Se oli siinä sitten
Yhdysvaltain presidentti Donald Trump on määrännyt kaiken maan Ukrainalle toimittaman sotilaallisen tuen tauolle, kertoo6641837- 1161806
- 1371737
- 451485
En muuttaisi sinusta mitään
Ensin olit etäinen ja yritin pysyä tutkan alapuolella. Mutta ei silmiltäsi jää mitään huomaamatta, kuten minulla ei kuul101421