Logfiles auswerten mit logwatch

Posted on the May 16th, 2007 under allgemein by matthias

Sich durch ein 200MB großes Logfile durchzuwühlen macht nicht wirklich Freude. Um schnell einen Überblick zu bekommen bedarf es einer Zusammenfassung der wichtigsten Ereignisse, die im Logfile erfasst wurden. Unter Debian Etch steht ein Paket namens logwatch bereit, das hier gute Dienste leistet.

Das Programm überzeugt mit einer simplen Syntax – folgendes Kommando gibt einen guten Überblick über heutige Ereignisse des SSH Services:

[sourcecode language="css"]logwatch –print –service sshd –range today –detail 1[/sourcecode]

Auf dem Bildschirm erfolgt eine Ausgabe der fehlgeschlagenen und erfolgreichen Logins, geordnet nach der Anzahl der Versuche. Eine Vielzahl von Filtern für die saubere Ausgabe der Log-Zusammenfassung steht bereits zur Verfügung, unter anderem für folgende Programme und Services:

Der Filter für Postfix gefiel mir nicht so gut, weshalb ich mich auf die Suche nach einem erweiterten Filter für logwatch gemacht habe. Dabei bin ich auf den Filter von Mike Cappella gestoßen. Die Ausgabe ist detaillierter und bietet mehr Unterscheidungskriterien. Die Installation ist vollkommen einfach – nach dem Download und dem Entpacken des Archives muss nur folgender Befehl ausgeführt werden:

[sourcecode language="css"]make install-logwatch[/sourcecode]

Nun kann man mit

[sourcecode language="css"]logwatch –print –service postfix –range today –detail 1[/sourcecode]

eine detaillierte Postfix Statistik erstellen, die sich z.B. im täglichen Turnus per Mail an die Administratoren verschicken lässt.

Links:
logwatch
Download Postfix Filter für logwatch

|

9 Responses to 'Logfiles auswerten mit logwatch'

  1. 22. May 2007 at 17:41
    mortice
  2. 22. May 2007 at 17:57
    matthias
  3. 08. April 2008 at 21:40
    sascha
  4. 09. April 2008 at 07:15
    matthias
  5. 09. April 2008 at 19:46
    sascha
  6. 09. April 2008 at 21:29
    matthias
  7. 05. August 2008 at 18:57
    honno
  8. 05. August 2008 at 23:30
    Stefan
  9. 30. October 2008 at 18:48
    Nightmare

Leave a Reply




XHTML::
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>