Ceci est une ancienne révision du document !


Logwatch

Logwatch est un système configurable d'analyse de fichiers journaux ( // log// ) distribué sous licence MIT.
Il va "parser" (analyser la syntaxe) les fichiers de logs, et envoyer par mail un rapport.

Pré-requis

// cf: postfix ou exim4 en mode satellite //

Installation

Installez le paquet ** logwatch **

Utilisation

  • Pour afficher le rapport dans la console
logwatch
  • Pour envoyer le rapport par mail
logwatch --mailto adresse@domaine.tld

Configuration

Pour modifier la configuration par défaut copiez le fichier **/usr/share/logwatch/default.conf/logwatch.conf ** dans **/etc/logwatch/conf/ **.

$ sudo cp /usr/share/logwatch/default.conf/logwatch.conf /etc/logwatch/conf/

et faites vos modifications dans **/etc/logwatch/conf/logwatch.conf **

Vous pouvez aussi jeter un œil sur le script lançant tous les jours logwatch ** /etc/cron.daily/00logwatch**

Logwatch étant de base opérationnel, vous serez sûrement intéressé uniquement par:

  • L'adresse de destination de vos rapports
MailTo = adresse@domaine.tld
  • Le niveau de détails
Detail = Med

Désinstallation

liens