1 (edited by vlepetit 2013-10-02 15:47:10)

Topic: [ résolu ] log mysecureshell et rsyslog

Bonjour,

Je centralise mes log sur un serveur dedié. j'utilise pour cela rsyslog et loganalyzer pour la consultation et l'analyse.

Je dois, pour des questions de reglementation, en faire de meme pour les log de mon serveur sftp.

Je sais que mysecureshel ecrit ses log dans /var/log/sftp.log mais je ne retrouve pas ces informations de configuration dans /etc/rsyslog/rsyslog.conf

ou puis parametrer les options de log de mysecureshell pour qu'il soit géré par rsyslog afin d'en faire une copie vers mon serveur centralisé ?

merci

Re: [ résolu ] log mysecureshell et rsyslog

Bonjour,


Aujourd'hui MySecureShell n'utilise pas de système de log comme rsyslog (ou autre) donc il faut une moulinette locale pour "copier" les logs.

Re: [ résolu ] log mysecureshell et rsyslog

Bonjour,

J'ai trouver comment intégrer les log de mysecureshell (/var/log/sftp-server.log) dans les logs syslog et rsyslog.

via ce post :
http://serverfault.com/questions/396136 … emote-serv

cette doc rsyslog :
http://www.rsyslog.com/doc/imfile.html

dans mon cas j'ai editer le fichier de conf de rsyslog /etc/rsyslog.conf en ajoutant ces lignes :

#######################
## int sftp log file ##
#######################

$ModLoad imfile
$InputFileName /var/log/sftp-server.log
$InputFileTag sftp-server
$InputFileStateFile stat-mysecureshell
$InputRunFileMonitor
$InputFilePollInterval 10

je peut maintenant centraliser mes log mysecuresell, surtout l'activité utilisateur, sur mon serveur central de supervison

j'espere que cela poura aider d'autre utilisateurs.

vlepetit

Re: [ résolu ] log mysecureshell et rsyslog

Ah super !

Je sticke car c'est bon à savoir big_smile