IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Obligé de relancer le serveur Syslog pour envoyer les logs.


Sujet :

Administration système

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    100
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 100
    Points : 47
    Points
    47
    Par défaut Obligé de relancer le serveur Syslog pour envoyer les logs.
    Bonjour,

    Je poste ici, car j'ai un problème.

    J'ai un serveur Syslog local, qui reçoit des notifications Syslog, et je veux envoyer des logs à un autre serveur syslog distant.

    Le problème, c'est que mon serveur Syslog local n'envoie les infos de mon fichier /var/log/secure au serveur syslog distant, que quand je redemarre son service syslog-ng. (J'ai bien vérifié avec tcpdump, c'est le serveur local qui n'envoie pas)

    Je voudrais savoir si quelqu'un a une idée du pourquoi.

    Je joins le source et destination de mon fichier de conf syslog-ng.conf
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
     
    source s_perso
    {
       file ("var/log/secure");
    };
     
    destination d_perso
    {
       udp("192.168.10.227" port(554));
    };
    Merci beaucoup!

  2. #2
    Membre expert
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2007
    Messages
    2 938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 938
    Points : 3 938
    Points
    3 938
    Par défaut
    Suis un peu ce tuto et regardes si ton script de syslog est bien dans le init.d

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    100
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 100
    Points : 47
    Points
    47
    Par défaut
    Dsl, mais ton lien est mort! :/

  4. #4
    Membre expert
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2007
    Messages
    2 938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 938
    Points : 3 938
    Points
    3 938
    Par défaut
    Je viens encore d'y accéder, change un peu de navigateur voir.

  5. #5
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par DevServlet Voir le message
    Je viens encore d'y accéder, change un peu de navigateur voir.
    Je confirme, il est accessible (avec FF du moins)

    Citation Envoyé par DevServlet Voir le message
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    destination d_perso
    {
       udp("192.168.10.227" port(554));
    };
    Le port de ton serveur Syslog distant, c'est 554, c'est normal ? C'est une conf particulière ou bien une erreur ?

    Sinon, un tuto Syslog dans lequel je parle un peu de syslog-ng : Présentation du protocole Syslog, tu trouveras peut être des idées.

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    100
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 100
    Points : 47
    Points
    47
    Par défaut
    Le port de ton serveur Syslog distant, c'est 554, c'est normal ? C'est une conf particulière ou bien une erreur ?
    Désolais, erreur, je suis bien sur du 514 dans mon configuration.

    Est ce qu'avec le paramètre "file", syslog-ng vérifie continuellement le fichier, et renvoies des infos quand il y en a des nouvelles?

    Et merci pour le lien DevServlet, mais il n'y a rien de ce qui peut m'aider dedans. Et aussi merci ram-000, mais j'avais déjà lu cet article.

    Cordialement;

Discussions similaires

  1. Réponses: 2
    Dernier message: 11/05/2017, 16h05
  2. adresse d'un serveur SMTP. pour envoyer des mail avec labview
    Par abdellatif gasmi dans le forum LabVIEW
    Réponses: 1
    Dernier message: 12/03/2010, 09h51
  3. Réponses: 6
    Dernier message: 23/04/2009, 16h07
  4. Réponses: 3
    Dernier message: 23/04/2009, 12h44
  5. Deux serveurs apaches pour traiter les requêtes
    Par c4cf6 dans le forum Apache
    Réponses: 3
    Dernier message: 01/02/2007, 17h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo