Logwatch - Enviando relatórios via e-mail
Quando o assunto é segurança, devemos considerar a importância dos relatórios do sistema, tanto para tomadas de decisões corretivas quanto
preventivas. Neste artigo, vou mostrar a configuração segura do Logwatch e o envio dos logs gerados por ele via e-mail.
preventivas. Neste artigo, vou mostrar a configuração segura do Logwatch e o envio dos logs gerados por ele via e-mail.
Introdução e Preparação
Introdução
Esse artigo foi escrito com o objetivo de apresentar o Logwatch em conjunto com Mutt, como uma forma muito eficaz de manter-se informado acerca das atividades do sistema, através do envio de relatórios por e-mail.A princípio, precisamos apenas de um e-mail server básico e um cliente de e-mail básico rodando na máquina, para que possamos deixar tudo funcionando.
A noção da importância de se monitorar servidores e serviços, motivou o desenvolvimento deste artigo.
Espero que este texto ajude de alguma forma, toda a comunidade, seja estudante ou sysadmin.
Preparando o sistema
Antes de qualquer coisa, precisamos deixar o servidor de e-mail e o cliente de e-mail configurados de forma correta. Para isso, usei como referência o artigo do Raimundo Alves Portela, o rai3mb da comunidade VOL.Em resumo, vamos instalar os cliente e o servidor de e-mail:
# apt-get install postfix mutt
Durante a configuração do pacote do Postfix, quando ele configura as opções gerais de funcionamento e tipo de servidor, escolha a opção "No configuration", ou "sem configuração". Isto é feito para que tenhamos apenas o serviço rodando, sem uma configuração específica e possamos usar um e-mail de terceiros, no meu caso, o GMail.
Apos a instalação do Postfix e do Mutt, é necessário criar um arquivo com as configurações de acesso ao servidor de e-mail, que usaremos para mandar as mensagens:
# nano ~/muttrc
Insira:
# Nome do Remetente
set realname="Servidor de intranet - Matriz Empresa do Mané"
# Email do Remetente
set from="emp.do.mane@gmail.com;"
# Usuario da conta de email
set my_user=emp.do.mane@gmail.com
# Senha da conta de email
set my_pass='SENHA_FACIL'
# Autenticacao no servidor smtp de email, nesse caso do gmail.com
set smtp_url=smtps://$my_user:$my_pass@smtp.gmail.com
# Camada de segurança, requerida pelo gmail.com
set ssl_force_tls = yes
# Referencia:
# http:// www.vivaolinux.com.br/artigo/Enviar-email-pelo-terminal-com-mutt/?pagina=1
set realname="Servidor de intranet - Matriz Empresa do Mané"
# Email do Remetente
set from="emp.do.mane@gmail.com;"
# Usuario da conta de email
set my_user=emp.do.mane@gmail.com
# Senha da conta de email
set my_pass='SENHA_FACIL'
# Autenticacao no servidor smtp de email, nesse caso do gmail.com
set smtp_url=smtps://$my_user:$my_pass@smtp.gmail.com
# Camada de segurança, requerida pelo gmail.com
set ssl_force_tls = yes
# Referencia:
# http:// www.vivaolinux.com.br/artigo/Enviar-email-pelo-terminal-com-mutt/?pagina=1
Feito isso, teremos o nosso servidor pronto para o envio de e-mails.