par jdh » 03 Août 2014 17:20
Beaucoup de serveurs ou matériels physiques utilise 'syslog' pour leurs logs.
Typiquement 'syslog' renseigne sur l'activité au fil de l'eau : démarrage, arrêt d'un service, connexions, ...
A ne pas confondre avec les logs de logiciels comme Squid, Apache, ... que traite le logiciel indiqué !
Pour centraliser les syslog, j'utilise
- un serveur Debian avec rsyslog avec stockage en base de données MySQL,
- l'application LogAnalyser (Adiscon) qui tourne sous LAMP (Linux Apache MySql Php).
Les sources envoyent le flux syslog : serveurs Linux, serveurs Windows avec Snare, matériels type routeurs, ...
(Attention à gérer le vidage de la base !)
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.