Monografias.com > Sin categoría
Descargar Imprimir Comentar Ver trabajos relacionados

Gestión de logs (página 2)




Enviado por Pablo Turmero



Partes: 1, 2

Monografias.com

Filtros en syslog-ng
Sirven para clasificar los mensajes basados en su contenido. Aceptan operadores booleanos (AND, OR, NOT) y las siguientes funciones:
facility, level, program, host, match
filter ciscofilter { facility(local3) and not host(server1); };

Monografias.com

Configuración syslog-ng
El comando log combina los elementos descritos anteriormente para generar una acción
log {source(s_udp); filter(ciscofilter); destination(ciscofile); flags(final); };

Monografias.com

MySQL y php-syslog-ng
Una herramienta muy útil para un servidor central de syslog-ng
Inserta cada mensaje en una simple tabla MySQL
Permite hacer búsquedas basadas en diversos criterios
Nodo de origen
Rango de tiempo
Prioridad
Interfaz web

Monografias.com

php-syslog-ng

Monografias.com

php-syslog-ng

Monografias.com

Consideraciones de Seguridad
Restringir el tráfico syslog en el servidor central
Sólo permitir que sus equipos envíen logs
Por ejemplo, usar iptables:

# iptables -A INPUT -s 192.168.1.0/24 -p udp –dport 514 -j ACCEPT
# iptables -A INPUT -s 0/0 -p udp –dport 514 -j REJECT

Monografias.com

Swatch
Simple Log Watcher
Escrito en Perl
Se monitorea los archivos de log buscando patrones (expresiones regulares).
Despues, se lo hace una accion si una patron es encontrado.

Monografias.com

Swatch
ignore /things to ignore/

watchfor /NATIVE_VLAN_MISMATCH/
mail=root,subject=VLAN problem
threshold type=limit,count=1,seconds=3600

watchfor /CONFIG_I/
mail=root,subject=Router config
threshold type=limit,count=1,seconds=3600

Monografias.com

Enlaces

php-syslog-ng: http://code.google.com/p/php-syslog-ng/
Swatch: http://swatch.sourceforge.net/

Monografias.com

Referencias
http://www.loganalysis.org/
Syslog NG
http://www.balabit.com/network-security/syslog-ng/
Windows Event Log to Syslog:
https://engineering.purdue.edu/ECN/Resources/Documents/UNIX/evtsys
SWATCH log watcher
http://swatch.sourceforge.net/
http://www.loganalysis.org/sections/signatures/log-swatch-skendrick.txt
http://www.loganalysis.org/
http://sourceforge.net/docman/display_doc.php?docid=5332&group_id=25401

Partes: 1, 2
 Página anterior Volver al principio del trabajoPágina siguiente 

Nota al lector: es posible que esta página no contenga todos los componentes del trabajo original (pies de página, avanzadas formulas matemáticas, esquemas o tablas complejas, etc.). Recuerde que para ver el trabajo en su versión original completa, puede descargarlo desde el menú superior.

Todos los documentos disponibles en este sitio expresan los puntos de vista de sus respectivos autores y no de Monografias.com. El objetivo de Monografias.com es poner el conocimiento a disposición de toda su comunidad. Queda bajo la responsabilidad de cada lector el eventual uso que se le de a esta información. Asimismo, es obligatoria la cita del autor del contenido y de Monografias.com como fuentes de información.

Categorias
Newsletter