Ça n'a aucune importance: chaque log doit être analysé selon l'application qui l'a généré. Quelque soit le système que tu utilises, tu ne peux pas utiliser le même outil pour analyser les logs de SUDO, de ton serveur MAIL, de ton serveur HTPP, SMTP, ou FTP, tout simplement parceque ce sont des applications complètement différentes.
Ou pas... Typiquement, si on fait un outil de monitoring de sécurité, ça peut être intéressant de pouvoir faire une analyse chronologique de ce qui se passe : ah tient, y'a ssh qui me sort 5000 attempts loupés puis sudo qui m'en sort 5000 autres et ensuite y'a un redémarrage de mon serveur HTTP.
Enfin voilà, c'est le premier exemple qui me vient à l'esprit. Je suis sûr qu'il y a plein de gens qui font du monitoring qui vont trouver intéressant le fait de pouvoir potentiellement détecter des patterns en ayant des logs un peu plus structurés.
[^] # Re: Problèmes de Syslog
Posté par Jux . En réponse au journal Lennart casse les logs!. Évalué à 3.
Ou pas... Typiquement, si on fait un outil de monitoring de sécurité, ça peut être intéressant de pouvoir faire une analyse chronologique de ce qui se passe : ah tient, y'a ssh qui me sort 5000 attempts loupés puis sudo qui m'en sort 5000 autres et ensuite y'a un redémarrage de mon serveur HTTP.
Enfin voilà, c'est le premier exemple qui me vient à l'esprit. Je suis sûr qu'il y a plein de gens qui font du monitoring qui vont trouver intéressant le fait de pouvoir potentiellement détecter des patterns en ayant des logs un peu plus structurés.