Neste artigo são apresentadas as ferramentas e as formas para se construir e gerenciar - de forma fácil e rápida - um logserver remoto para uma rede de computadores heterogênea.
Para este exemplo, suponhamos uma rede constituída de quatro máquinas, sendo elas:
Hostname
IP
Logserver
192.168.0.1
NT_machine
192.168.0.2
Linux_machine
192.168.0.3
Solaris_machine
192.168.0.4
O primeiro passo para a criação do log server deverá ser a instalação de uma
máquina dedicada para tal funcionalidade . Esta instalação deve ser feita de
forma criteriosa, onde somente estarão disponíveis os serviços básicos para o
funcionamento da máquina. As formas de acesso remoto devem ser cuidadosamente
avaliadas, pois quanto mais inseguras elas forem, maiores serão as chances do
log server também ser alvo de um ataque externo ou interno.
Por exemplo: Serviços como ftp, rpc ou os r-commands não deverão estar em
funcionamento. Acessos externos devem ser feitos via ssh e, de forma alguma,
feitos via telnet.
[1] Comentário enviado por agk em 06/07/2004 - 14:10h
Nossa, parabéns gostei muito desse artigo, apesar de já estar aqui a bastante tempo tive a oportunidade de ler ele apenas agora, muito bom, parabéns. Vou ver se consigo colocar ele em prática.
[4] Comentário enviado por removido em 18/04/2007 - 10:41h
Beleza! Só que ao executar o ./configure no diretório do syslog-ng, apareceu o seguinte erro:
checking pkg-config is at least version 0.9.0... yes
checking for GLIB... yes
checking for EVTLOG... configure: error: Package requirements (eventlog) were not met:
No package 'eventlog' found
Consider adjusting the PKG_CONFIG_PATH environment variable if you
installed software in a non-standard prefix.
Alternatively, you may set the environment variables EVTLOG_CFLAGS
and EVTLOG_LIBS to avoid the need to call pkg-config.
See the pkg-config man page for more details.
dti-0319:/usr/src/syslog-ng-2.0rc4#
Já procurei pelo pacote event log ou evt log e não consegui achar nada, alguém poderia me ajudar?
Muito obrigado.
[7] Comentário enviado por epgielow em 12/03/2008 - 17:44h
Otimo tutorial!
estou pensando em construir um log server aqui onde trabalho, mas estou estudando em fazer algo um pouco diferente, e provavelmente por um mysql tb para tentar fazer algum tipo de mineracao de dados mais hardcore, mas ainda estou pensando ...