Le premier : http://www.balabit.hu/en/downloads/syslog-ng/(...) remplace syslog et permet de trier les logs avec des expressions régulières (et pas seulement par priorité comme pour syslog). On peut donc "facilement" regrouper tous les logs orientés sécurité dans un log à part...
# Ne pas oublier syslog-ng et fwlogwatch...
Posté par DaFrog . En réponse à la dépêche Supervision de pare-feu avec firelogd. Évalué à 10.
Le second : http://cert.uni-stuttgart.de/projects/fwlogwatch/(...)
permet de filtrer les logs ipchains/iptables/ipfilter/snort et d'autres, de générer du HTML ou du texte brut, d'envoyer des e-mails, etc...
Même si c'est à l'admin de faire le boulot, il vaut mieux être bien équippé.
DaFrog.