• [^] # Re: graylog2

    Posté par (site web personnel) . En réponse au message Logiciel de supervision de log KISS, avec remontée d'alerte. Évalué à -1.

    Détends-toi,

    J'essaie de m'expliquer un peu mieux:

    Mes serveurs génèrent des évènements, consignés dans les logs:

    AAAABABBABBCCDACBECDAAABBCCCDDDD

    A ET B: sont des évènements de routine (connexion d'un user, envoi/réception d'un mail, lancement d'une tâche cron, etc.

    C: sont des évènements anormaux mais connus, et surveillés (par exemple par nagios) (tentative de connexion ssh en root, service qui s'arrête, ...). C'est ton erreur 500.

    E: c'est l'évènement inconnu, qui apparaît 1 fois tous les 36 du mois

    En résumé, A et B devront être ignorés par la solution, C devra être détecté par la solution et surtout E doit pouvoir être remonté.

    En espérant avoir été plus clair.