rsyslog para iniciantes

0

Acabei de começar a usar o rsyslog em um servidor do Ubuntu 14. Eu estou usando isso como um servidor para enviar logs dos meus firewalls / nas / roteadores etc.

Novidade em tudo isso, o que poderia fazer com alguns conselhos. Em primeiro lugar, como configurar corretamente o rsyslog para ser executado como um servidor? Eu tenho isso funcionando, recebendo informações de outros dispositivos, mas existe uma maneira melhor de configurar isso diferente do padrão. E quanto a armazená-lo em um banco de dados mysql?

Em segundo lugar, estou procurando uma interface web para gerenciar tudo. De preferência algo limpo, fácil de usar e em tempo real (se isso é possível) Eu tive um olhar para logzilla que parece perfeito, mas não é mais livre. Então, o que as pessoas recomendariam?

Obrigado

    
por JonnyV 09.05.2014 / 01:06

1 resposta

1

Se você tem o rsyslog rodando, então ele é, basicamente, "apropriadamente configurado". A personalização será baseada em suas necessidades específicas. Se você puder fornecer mais detalhes, provavelmente poderemos dar um conselho melhor.

No que diz respeito à análise dos dados, o LOGalyzer é open source. Você pode conferir aqui:

link

Demora um pouco para funcionar corretamente, mas é grátis. Você também pode pagar pelo suporte, mas seus preços são relativamente altos, especialmente se isso for para fins não relacionados ao trabalho.

    
por Rick Chatham 17.03.2015 / 00:22