Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5072 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Centraliser et analyser ses logs

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Centraliser et analyser ses logs

n°915226
JokE25
Posté le 23-05-2007 à 10:42:08  profilanswer
 

Bonjour à tous.
 
Je dispose d'un réseau constitué d'une vingtaine de serveurs.
Je suis à la recherche d'une solution pour centraliser les logs de différents serveurs sur un serveur de logs pour ensuite les analyser.
 
J'ai déjà réussi à centraliser les logs grâce à syslog-ng.
Mon problème maintenant est l'analyse. J'aimerais pouvoir récupérer les informations suivantes :
   - les erreurs critiques des différents services.
   - qui se connecte et sur quel machine ? ( logs SAMBA, LDAP, ... )
   - détecter les attaques de type bruteforcing ssh.
   - observer les authentifications root.
   - ...
 
Une fois les informations triées, un mail sera envoyé à l'admin avec le résumé des problèmes.
 
Ma question est de savoir si vous connaissez des softs ou des méthodes appropriés.

mood
Publicité
Posté le 23-05-2007 à 10:42:08  profilanswer
 

n°915340
hfrfc
Bob c'est plus simple à dire..
Posté le 23-05-2007 à 14:07:52  profilanswer
 

ca m'interesse ossi :o


---------------
D3/Hots/Hs Doc#2847
n°917012
JokE25
Posté le 29-05-2007 à 09:21:40  profilanswer
 

up !

n°917064
supfrs31
Grettings Pr falken.
Posté le 29-05-2007 à 12:06:27  profilanswer
 

le plus simple c'est un serveur FTP  
un script qui recupere les logs et les place dans une arborescence  
lancé par la crontab toutes les nuits par exemple.
 
sinon plus propre  
c'est pareil mais avec un fichier de rapport généré par le script plustot que juste archiver les logs.


---------------
Merci @+
n°917075
nayfe
Posté le 29-05-2007 à 12:17:35  profilanswer
 

Je suis en train de me faire un script pour les attaques ssh, je suis pas un pro du bash script et il doit y avoir mieux mais bon si ça interesse :
http://ogm2000.free.fr/abuse.sh

n°917145
JokE25
Posté le 29-05-2007 à 14:42:50  profilanswer
 

Ok, merci pour les infos et pour le script.
Connaissez-vous des moyens pour analyser les logs, parseurs de logs ou autre?

n°917150
memaster
ki a volé mon 62?
Posté le 29-05-2007 à 14:50:26  profilanswer
 

JokE25 a écrit :

Ok, merci pour les infos et pour le script.
Connaissez-vous des moyens pour analyser les logs, parseurs de logs ou autre?


n'importe quel IDS devrais savoir faire non? :??:


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°917163
M300A
Posté le 29-05-2007 à 15:06:01  profilanswer
 

logcheck sur debian.

n°917696
JokE25
Posté le 30-05-2007 à 15:14:08  profilanswer
 

Je vais voir ce que donne logcheck et essayer aussi de voir les fonctions d'un IDS.
Si vous avez d'autres idées n'hésitez pas à les donner.

n°926338
Profil sup​primé
Posté le 23-06-2007 à 19:15:00  answer
 

M300A a écrit :

logcheck sur debian.


 
Très pratique. Ca fait de la lecture pour accompagner le café tous les matins [:ojap]

mood
Publicité
Posté le 23-06-2007 à 19:15:00  profilanswer
 

n°926358
ptitux-666
Posté le 23-06-2007 à 21:22:59  profilanswer
 

Bonjour,
 
Tu peux regarder du projet suivant : Syslog-analyzer
 
Il est possible de développer ses propres templates pour tout ce qui est pas encore gérer.


Message édité par ptitux-666 le 23-06-2007 à 21:23:21

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Centraliser et analyser ses logs

 

Sujets relatifs
message erreur imprimante dans les logsMail et impression mensuel de mes logs
[Awstats] Paramètre pour analyser fichier de log Pure-FTPd ?tomcat et les logs
[logrotate] desactivation pour certains logsIptables log Analyser
Ulogd : taille des logs enorme !Centraliser des informations (login,pass,contacts...)
Quel soft pour analyser mes logs Squid 
Plus de sujets relatifs à : Centraliser et analyser ses logs


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)