linuxforen.de -- User helfen Usern

Zurück   linuxforen.de -- User helfen Usern > Linux Applikationen > Anwendungen Allgemein, Software
Registrieren Hilfe Benutzerliste Kalender Alle Foren als gelesen markieren

Anwendungen Allgemein, Software Programme, KOffice, Bildbearbeitung z.B. Gimp, mldonkey usw.

Antwort
 
Themen-Optionen Thema bewerten Ansicht
Alt 22.03.12, 13:15   #1
schtebo
Registrierter Benutzer
 
Registriert seit: Jun 2009
Beiträge: 13
Syslogs analysiern

Hi zusammen,

welche Tools nutzt ihr um eure Syslogs zu analysieren.
Bin jetzt schon länger auf der Suche und hab auch ein paar Tools gefunden, welcher aber dann meistens ein MySQL-Backend benötigen, aber die haben mich alle irgendwie nicht überzeugen können.

Hoffe ihr habt mir einen guten Vorschlag.

Danke + LG
schtebo
schtebo ist offline   Mit Zitat antworten
Alt 22.03.12, 14:49   #2
muell200
Registrierter Benutzer
 
Registriert seit: Sep 2003
Beiträge: 2.761
Zitat:
Zitat von schtebo Beitrag anzeigen
welche Tools nutzt ihr um eure Syslogs zu analysieren.
was willst du analysieren?
was willst du finden?

ich ueberwache das system und nicht die syslogs?

was machst du, wenn jemand "ausversehen" die syslog abschaltet / aendert
__________________
:() { :|:&};: ausfuehren auf eigene gefahr!

freelancer und internetagentur (seo ) - tagol.de tagol freiberufler für linux-systeme
muell200 ist offline   Mit Zitat antworten
Alt 22.03.12, 17:39   #3
schtebo
Registrierter Benutzer
 
Registriert seit: Jun 2009
Beiträge: 13
z.b. auffälligkeiten wie z.b. angriffe usw.
oder festplattenfehler oder ausfall eines lüfters ....
schtebo ist offline   Mit Zitat antworten
Alt 22.03.12, 17:49   #4
kreol
Bastard User From Hell
 
Benutzerbild von kreol
 
Registriert seit: Oct 2004
Beiträge: 7.969
Unabhängig davon, das ich es schon kenne, ist splunk auch der erste Hit wenn man Deine Überschrift im Wortlaut durch $SUCHMASCHINE jagt...

Kreol
__________________
Beim posten von Dateien oder Ausgaben bitte [code]Text[/code] verwenden. Nähere Info über vB-Tags gibt es hier

I just want to know God's thoughts. The rest are details. (A. Einstein)
kreol ist offline   Mit Zitat antworten
Alt 22.03.12, 18:33   #5
hafgan
Registrierter Benutzer
 
Registriert seit: Feb 2005
Beiträge: 269
Zitat:
Zitat von muell200 Beitrag anzeigen
ich ueberwache das system und nicht die syslogs?
Hm, und wie überwachst Dein System ohne in die Logs zu schauen?
hafgan ist offline   Mit Zitat antworten
Alt 22.03.12, 21:32   #6
jhw
Registrierter Benutzer
 
Registriert seit: Sep 2010
Ort: Hamburg
Beiträge: 96
Zitat:
Zitat von hafgan Beitrag anzeigen
Hm, und wie überwachst Dein System ohne in die Logs zu schauen?
https://en.wikipedia.org/wiki/System_monitor
jhw ist offline   Mit Zitat antworten
Alt 22.03.12, 22:43   #7
zyrusthc
Shell-User
 
Benutzerbild von zyrusthc
 
Registriert seit: Jan 2004
Ort: http://www.thale.de
Beiträge: 6.253
zyrusthc eine Nachricht über Skype™ schicken
Monitor hat nicht wirklich was mit überwachen/analysieren zu tun!

Greeez Oli
__________________
Notebook: Lenovo Z570 CoreI7
Workstation: Core2Quad Q6700 - ASUS P5WDG2-WS Pro - 8800GT - 4GB-DDR2/800 - 4x500GB=RAID1 - 120GB SSD - Innovatek Wakü - 27Widescreen/AcerTFT
Server: IBM X345 + Netfinity 5000

http://zyrusthc-linux.no-ip.org
zyrusthc ist offline   Mit Zitat antworten
Alt 22.03.12, 23:25   #8
jhw
Registrierter Benutzer
 
Registriert seit: Sep 2010
Ort: Hamburg
Beiträge: 96
Zitat:
Zitat von zyrusthc Beitrag anzeigen
Monitor hat nicht wirklich was mit überwachen/analysieren zu tun!

Greeez Oli
Kommt ganz darauf an, was man überwachen will. Ganz abgesehen davon, dass monitoring genau das heißt, nämlich überwachen.
jhw ist offline   Mit Zitat antworten
Alt 22.03.12, 23:37   #9
zyrusthc
Shell-User
 
Benutzerbild von zyrusthc
 
Registriert seit: Jan 2004
Ort: http://www.thale.de
Beiträge: 6.253
zyrusthc eine Nachricht über Skype™ schicken
Monitoring ist aber Live. Hier geht es darum das Syslog zu analysieren.
Der TE sucht eher sowas wie http://www.syslog.org/wiki/Main/LogAnalyzers

Greeez Oli
__________________
Notebook: Lenovo Z570 CoreI7
Workstation: Core2Quad Q6700 - ASUS P5WDG2-WS Pro - 8800GT - 4GB-DDR2/800 - 4x500GB=RAID1 - 120GB SSD - Innovatek Wakü - 27Widescreen/AcerTFT
Server: IBM X345 + Netfinity 5000

http://zyrusthc-linux.no-ip.org
zyrusthc ist offline   Mit Zitat antworten
Alt 22.03.12, 23:39   #10
jhw
Registrierter Benutzer
 
Registriert seit: Sep 2010
Ort: Hamburg
Beiträge: 96
Das ist mir klar. Jedoch bezog sich, wie meinem Post zu entnehmen, mein Monitoringvorschlag auf diese Aussage des TE:

Zitat:
Zitat von hafgan Beitrag anzeigen
Hm, und wie überwachst Dein System ohne in die Logs zu schauen?
jhw ist offline   Mit Zitat antworten
Alt 22.03.12, 23:41   #11
zyrusthc
Shell-User
 
Benutzerbild von zyrusthc
 
Registriert seit: Jan 2004
Ort: http://www.thale.de
Beiträge: 6.253
zyrusthc eine Nachricht über Skype™ schicken
Zitat:
Zitat von jhw Beitrag anzeigen
Das ist mir klar. Jedoch bezog sich, wie meinem Post zu entnehmen, mein Monitoringvorschlag auf diese Aussage des TE:
Der TE ist aber schtebo und nicht hafgan.

Greeez Oli
__________________
Notebook: Lenovo Z570 CoreI7
Workstation: Core2Quad Q6700 - ASUS P5WDG2-WS Pro - 8800GT - 4GB-DDR2/800 - 4x500GB=RAID1 - 120GB SSD - Innovatek Wakü - 27Widescreen/AcerTFT
Server: IBM X345 + Netfinity 5000

http://zyrusthc-linux.no-ip.org
zyrusthc ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Syslogs per Mail schicken? geoelterblitz Linux Allgemein 3 17.02.10 11:59
sinnlose syslogs TheDodger Router und Netzaufbau 4 15.01.03 19:58
syslogs mehrfach umleiten zooo Sicherheit 0 29.11.01 14:04


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:13 Uhr.


Powered by vBulletin® Version 3.8.6 (Deutsch)
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.
linuxforen.de -- sponsored by Kemm IT