« LINUX:LogWatch » : différence entre les versions

Aucun résumé des modifications
Aucun résumé des modifications
Ligne 347 : Ligne 347 :
  $ignore_services = '''sshd-session''' sshd Pluto stunnel proftpd saslauthd imapd postfix/smtpd
  $ignore_services = '''sshd-session''' sshd Pluto stunnel proftpd saslauthd imapd postfix/smtpd
----
----
On y a ajouté la désactivation du traitement du service "sshd-session".
On y a ajouté la désactivation du traitement du service "sshd-session" à la ligne d'origine du service "secure".
* On crée ensuite le fichier de configuration du service "sshd-session". On recopie le contenu du fichier "/usr/share/logwatch/default.conf/services/sshd.conf" dans le fichier "/etc/logwatch/conf/services/sshd-session.conf". On élague les commentaires dans un soucis de clareté et on le personnalise pour le service "sshd-session":
* On crée ensuite le fichier de configuration du service "sshd-session". On recopie le contenu du fichier "/usr/share/logwatch/default.conf/services/sshd.conf" dans le fichier "/etc/logwatch/conf/services/sshd-session.conf". On élague les commentaires dans un soucis de clareté et on le personnalise pour le service "sshd-session":
----
----
Ligne 370 : Ligne 370 :




Maintenant, dans le rapport, nous aurons deux sections liées à Sshd: SSHD et SSHD-SESSION qui sont complémentaires.
Maintenant, dans le rapport, nous aurons deux sections liées à Sshd: SSHD et SSHD-SESSION qui sont complémentaires.
 
Note: Si nous avions laissé le même titre, nous aurions eu quand même deux sections d'où le changement de titre pour pouvoir les différencier.




Ligne 379 : Ligne 381 :
Il est possible de l'exécuter en direct via la commande:
Il est possible de l'exécuter en direct via la commande:
  logwatch
  logwatch
Dans ce cas, le résultat s'affiche directement à l'écran et concerne tous les services.
Dans ce cas, le résultat s'affiche directement à l'écran et concerne tous les services de la veille.


On peut se limiter à un service en le précisant. Par exemple pour le service "postfix, cette commande:
On peut se limiter à un service en le précisant. Par exemple pour le service "postfix, cette commande:
Ligne 428 : Ligne 430 :
Si le service n'est pas utilisé ou si aucune information n'est retenue, il n'y a pas d'affichage.
Si le service n'est pas utilisé ou si aucune information n'est retenue, il n'y a pas d'affichage.


Ces commandes exécutées en direct sont intéressantes pour vérifier le bon fonctionnement d'un service suite à toute modification.
Ces commandes exécutées en direct sont intéressantes pour vérifier le bon fonctionnement d'un service suite à toute modification ou dans une phase de test.