Mes serveurs génèrent des évènements, consignés dans les logs:
AAAABABBABBCCDACBECDAAABBCCCDDDD
A ET B: sont des évènements de routine (connexion d'un user, envoi/réception d'un mail, lancement d'une tâche cron, etc.
C: sont des évènements anormaux mais connus, et surveillés (par exemple par nagios) (tentative de connexion ssh en root, service qui s'arrête, ...). C'est ton erreur 500.
E: c'est l'évènement inconnu, qui apparaît 1 fois tous les 36 du mois
En résumé, A et B devront être ignorés par la solution, C devra être détecté par la solution et surtout E doit pouvoir être remonté.
[^] # Re: graylog2
Posté par ranDom (site web personnel) . En réponse au message Logiciel de supervision de log KISS, avec remontée d'alerte. Évalué à -1.
Détends-toi,
J'essaie de m'expliquer un peu mieux:
Mes serveurs génèrent des évènements, consignés dans les logs:
AAAABABBABBCCDACBECDAAABBCCCDDDD
A ET B: sont des évènements de routine (connexion d'un user, envoi/réception d'un mail, lancement d'une tâche cron, etc.
C: sont des évènements anormaux mais connus, et surveillés (par exemple par nagios) (tentative de connexion ssh en root, service qui s'arrête, ...). C'est ton erreur 500.
E: c'est l'évènement inconnu, qui apparaît 1 fois tous les 36 du mois
En résumé, A et B devront être ignorés par la solution, C devra être détecté par la solution et surtout E doit pouvoir être remonté.
En espérant avoir été plus clair.