Hello all,

il y a quelques questions qui troublent ma sérénité depuis un certain
temps, mais pas suffisamment pour que j'en parle spécifiquement. Mais
comme tout le monde sur la liste semble dormir depuis quelques temps, en
voici une pour occuper les éveillés :-)

Comment faire pour qu'une rotation de logs ne fasse pas perdre d'info à
un traitement appliqué à ces logs ?

Je m'explique : j'ai par exemple webalizer qui traite périodiquement les
logs générés par un apache, et logrotate qui fait aussi son boulot de
temps en temps. Mais quoi qu'il arrive, il se passe toujours un certain
délai entre un webalizer et un logrotate, délai pendant lequel des infos
sont stockées dans le log. Et quand le log est roté (je sais pas si
c'est très français), ces infos sont perdues pour webalizer.

Ce n'est bien entendu pas spécifique au couple webalizer/logrotate, mais
à tout système de traitement de logs rotés, avec toutes les conséquences
fâcheuses que ça implique par exemple si l'outil qui perd des infos est
un analyseur d'attaques.

Comment faites-vous pour gérer ce problème ?
-- 
Rémi

_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech

Répondre à