Re: Central Syslog server

From: Phil Regnauld (none@regnauld--starBSD.org.lh.bsd-dk.dk)
Date: Fri 23 Apr 2004 - 10:35:12 CEST


Date: Fri, 23 Apr 2004 10:35:12 +0200
From: Phil Regnauld <none@regnauld--starBSD.org.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Central Syslog server

On Fri, Apr 23, 2004 at 10:34:17AM +0200, Per Engelbrecht wrote:
>
> Al din logning er 'null' vaerd hvis data ikke gennemgaaes af en
> kompetent person (du skal ikke saette praktikanten 'Benjamin' til at
> laese log)

        Man plejer at bruge nogle scripts (swatch, logsurfer, ...) i stedet
        for at bruge mennesker for at læse 'rå' logs :)

> Mht. Windows boxe, saa se evt. paa;
> http://www.cert.org/seciruty-improvement/implementations/i041.03.html
> Win logger til 3 binaere filer, saa du kan ikke bruge 'grep' i disse og
> 'remote logging' skal saettes foerst (og .. held og lykke)

        Der findes eventlog -> syslog agenter til Windows.



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:39 CET