Anzeige:
Ergebnis 1 bis 6 von 6

Thema: syslogd soll externe meldungen in eine extra datei schreiben

  1. #1
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Beiträge
    2.990

    syslogd soll externe meldungen in eine extra datei schreiben

    hallo

    mein server ( suse 9.1 ) dient als log-server für einen dsl-router.

    ich habe den syslog-dienst so eingestellt, damit er remote meldungen annimmt ( option -r )

    jetzt schreibt der syslog alle meldungen nach messages.

    wie kann ich erreichen, damit der syslog alle externe meldungen in eine extra datei schreibt.
    folgende meldungen tauchen auf:

    Oct 20 13:36:16 192.168.1.1 klogd: Invalid packet: IN=ppp0 OUT= MAC= SRC=217.226.7.89 DST=217.226.157.70 LEN=52 TOS=0x00 PREC=0x00 TTL=60 ID=28858 DF PROTO=TCP SPT=3865 DPT=135 WINDOW=32767 RES=0x00 SYN URGP=0
    Oct 20 13:36:21 192.168.1.1 klogd: Invalid packet: IN=ppp0 OUT= MAC= SRC=69.212.226.249 DST=217.226.157.70 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=11367 DF PROTO=TCP SPT=60519 DPT=445 WINDOW=64240 RES=0x00 SYN URGP=0


    Danke

  2. #2
    Registrierter Benutzer
    Registriert seit
    Jun 2004
    Beiträge
    1.423
    in der /etc/syslog.conf wird es eingestellt.
    Anhang der vorhandenen Einstellungen kann man das nötige eintragen
    (oben Umleitung, unten bei messages pla-pla.none).

  3. #3
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Beiträge
    2.990
    Zitat Zitat von temir
    in der /etc/syslog.conf wird es eingestellt.
    Anhang der vorhandenen Einstellungen kann man das nötige eintragen
    (oben Umleitung, unten bei messages pla-pla.none).

    Danke, syslog.conf weis ich.

    aber wie muss der eintrag heissen?

    ich habe schon einigen versucht, nur leider macht syslog nicht das was ich will, ..

    gruss muell200

  4. #4
    Registrierter Benutzer
    Registriert seit
    Sep 2004
    Ort
    127.0.0.1
    Beiträge
    333

    Filtern von syslogd Meldungen

    Hallo,

    genau das Problem hatte ich auch. Der syslogd der bei Suse dabei ist erlaubt "mit Bordmitteln" nur das Filtern nach facility und priority. Allerdings läßt sich die Ausgabe in eine named pipe umleiten. Also erstmal eine solche anlegen:

    mkfifo /var/adm/allmessages

    ... und dem syslogd in /etc/syslog.conf beibringen da doch bitte alles reinzuschreiben:

    *.* |/var/adm/allmessages

    Dann kann man in die named pipe auslesen, nach z.B. der Router-IP filtern und umleiten:

    cat /var/adm/allmessages | grep "192.168.1.1 klogd" >> /var/log/routerlog&

    Das ist sicher alles etwas zurechtgebastelt. Die bessere Wahl ist sicher einen hübscheren syslog-Dienst einzusetzen der solche Filtermöglichkeiten gleich mitbringt. Wenn da jemand Erfahrungen hat ...

    Grüße

    Untergeher

  5. #5
    Registrierter Benutzer
    Registriert seit
    Aug 2004
    Ort
    Bad Wünnenberg
    Beiträge
    5.402
    SuSE selbst bietet nur syslog an. Allerdings gibt es einige leistungsfähigere Alternativen, wie z.B. syslog-ng oder metalog.
    Gruß,
    Tomek

  6. #6
    Registrierter Benutzer
    Registriert seit
    Sep 2004
    Ort
    127.0.0.1
    Beiträge
    333

    Syslog-Ersatz unter Suse 9.1

    syslog-ng war ein gutes Stichwort. Und in Suse 9.1 ist es auch integriert. Einfach via Yast installieren und dann über sysconfig-Editor den Wert SYSLOG_DAEMON auf syslog-ng umschalten. Nach einem "/etc/init.d/syslog restart" läuft dann syslog-ng.
    Konfiguriert wird er über "/etc/syslog-ng/syslog-ng.conf.in"; daraus erstellt dann ein Aufruf von "SuSEconfig" die tatsächliche Konfiguration (Suse halt ...).
    Für den oben geschilderten Einsatzzweck eignen sich folgende Ergänzungen in dieser Datei:

    source net {
    udp(ip("0.0.0.0") port(514));
    };

    destination router_log { file("/var/log/router"); };
    log { source(net); destination(router_log); };

    Wie das genau funktioniert erfährt man entweder durch scharfes hinschauen oder - Überaschung - in "man syslog-ng.conf".

    Frohes Schaffen

    Untergeher

Ähnliche Themen

  1. ständig fehler beim compilieren
    Von esfcommander im Forum Kompilieren von Kernel und Sourcen
    Antworten: 12
    Letzter Beitrag: 01.10.03, 15:32
  2. mplayer-gui - Probleme beim Kompilieren!?
    Von micha97 im Forum Kompilieren von Kernel und Sourcen
    Antworten: 6
    Letzter Beitrag: 20.02.03, 15:23
  3. Syslogd soll etwas extra loggen
    Von SaDDaM123 im Forum System installieren und konfigurieren
    Antworten: 0
    Letzter Beitrag: 27.10.01, 23:00
  4. Ip-Adressen in extra Datei
    Von Mario K im Forum Sicherheit
    Antworten: 8
    Letzter Beitrag: 15.05.01, 23:24
  5. An Andree, meine Modem Geschichte :o)
    Von Holger Krause im Forum Linux Allgemein
    Antworten: 2
    Letzter Beitrag: 01.05.99, 20:48

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •