Aller au contenu
  • 0

Suivi Logs Et Sécu : Logstash + Elastiksearch


Lafayette

Question

5 réponses à cette question

Messages recommandés

  • 0

Bonjour,

 

Je ne sais ... mais sachez que les syslogs ne suivent pas les "règles" habituelles d'un Linux

Cela est du à la place (le système tourne en mémoire) et à un log autre (celui de QNAP)

dmesg est tronqué ... et les syslog dans une arborescence spécifique ... les autres logs ... généralement vide ... sauf modification manuelle par expert ...

De plus, certains logiciels ont des libraries de log privé à QNAP, ainsi que des générateurs de fichier de configuration (comme dans l'embarqué) ... donc log "à la QNAP" et pas en utilisant les logs standards ...

 

Vous risquez donc d'avoir du travail d'intégration ... mais bon ... a vous de voir et pourquoi pas de créer un QPKG

 

Les autres solutions sont :

utilisez un syslog distant (mais il sera sans les applicatifs ... )

utilisez SNMP et la M.I.B. fourni pour "voir" à distance ...

 

Sachez que QNAP pour les heureux possesseurs de plusieurs QNAP fourni un QNAP d'administration / suivi centralisé (Qcenter à base d'agent distribués ...)

 

Philippe.

Lien vers le commentaire
Partager sur d’autres sites

  • 0

En gros mon besoin est de suivre les fichiers log du serveur apache pour mon site auto hébergé (connexions de consultation et tentative de connexion non désirées), même chose pour le serveur mail et les fichiers de log plus système (qui se connecte, les tentatives non légitimes etc) Logstash a l'avantage de pouvoir tout centraliser.

Lien vers le commentaire
Partager sur d’autres sites

  • 0

Bonjour,

Je ne sais si il existe une solution "toute" faite répondant à votre besoin ??? en QPKG ...

A part peut-être : Webalizer (partiellement)

 

Il vous reste à essayer ... mais comme c'est du Java ... cela va être un peu pénalisant pour un simple x19 à processeur Arm

commencez par "voir" comment valider les logs et "identifier" les chemins ... car ils ne seront PAS standard ou alors ils rempliront rapidement la mémoire réservé au disque système en RAM (d'ou crash garanti)

ex. Apache n'a par défaut qu'un log ultra minimum ...

vérifiez ensuite que la version Java demandé s'installe bien ... attention vous êtes sur Arm ...

Puis essayez ... même si je n'ai pas vu de version pour Arm de elasticsearch ???

 

Il va vous falloir faire des recherches ...

 

Bon courage.

Philippe.

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Invité
Répondre à cette question…

×   Vous avez collé du contenu avec mise en forme.   Supprimer la mise en forme

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement
×
×
  • Créer...