Mmmm le tunnel SSH pour le  Syslog n'est pas simple. Puisque le syslog
standard utilise UDP.  Le port forwarding SSH est  pr�vu pour TCP. (je
sais il y a des solutions mais c'est un brico monstreux). 

Je te conseille plusieurs choses (cf. freshmeat) en LL : 

Regarde syslog-ng (excellent, fonctionne aussi en TCP donc plus facile
pour le tunnel ssh). 

Regarde IPFC (disclaimer : je ne  donne pas de commentaire, je ne suis
pas impartial sur cela). 

Secure-syslog / msyslog (pas mal pour le stockage locale et eviter les
modifications (via PEO/VCR)

Socat (tr�s pratique)

J'avais fait une pr�sentation sur le  sujet, il n'y a pas si longtemps
: http://www.foo.be/logcollection/

hope this helps. 

adulau

-- 
                              Alexandre Dulaunoy -- http://www.foo.be/
  3B12 DCC2 82FA 2931 2F5B 709A 09E2 CD49 44E6 CBCD  ---   AD993-6BONE
"People who fight may lose.People who do not fight have already lost."
                                                        Bertolt Brecht

On Tue, 12 Nov 2002, Thomas Silvestre wrote:

> � la limite �tabli un tunnel ssh entre les 2 b�cannes et fait passer ton 
> syslog dedans.
> Ca ne doit pas �tre compliqu� � mettre en oeuvre.
> 
> 
> NDV wrote:
> > Bonsoir,
> > 
> > Quelque part sur Internet, un serveur Web et dans un autre coin d'Internet,
> > j'ai une machine ayant pour mission de collecter les infos re�ues par Syslog
> > du serveur Web et en faire des traitement (entre autre).
> > 
> > Je voudrais les transferts "syslog" encrypt�s. Je voudrais �galement �viter
> > de recompiler le kernel du serveur Web (j'ai pas trop le temps).
> > 
> > Comment faire ce truc? Quelles applications? Je pensais peut-�tre mettre
> > les logs du serveur Web dans un base MySQL et la rappatrier sur le serveur
> > Syslog mais ce n'est pas trop simple � mettre en oeuvre :-(
> > 
> > Auriez-vous une autre id�e?
> > 
> > Merci,
> > 
> > NDV
> > 
> > 
> > _______________________________________________________
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/linux@;lists.unixtech.be
> > IRC: efnet.unixtech.be:6667 - #unixtech
> 
> 



_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@;lists.unixtech.be
IRC: efnet.unixtech.be:6667 - #unixtech

Répondre à