Zyp*_*her 19
你可以使用类似LogWatch 的东西。或者甚至是这样一个简单的脚本(它是伪代码,您需要根据您的环境修改它):
#!/bin/bash
GREP_STRING=`grep -c <error string> <acpid log location>`
if [ $GREP_STRING -ne 0 ]
then
<send email notification>
fi
Run Code Online (Sandbox Code Playgroud)
把它放在 cron 中每隔一小时左右运行一次,你应该会收到一封电子邮件,让你知道它什么时候变得奇怪。
您可以使用OSSEC HIDS 为日志文件设置规则,同时从您的主机获取安全信息。
设置非常简单:
/var/ossec/rules/local_rules.xml如下指定/var/ossec/bin/ossec-control startlocal_rules.xml
<group name="local,syslog,">
<rule id="100001" level="13">
<regex>^.*Your string.*$</regex>
<description>I've just picked up a fault in the AE35 unit. It's going to go 100% failure in 72 hours</description>
</rule>
</group>
Run Code Online (Sandbox Code Playgroud)
规则可以非常灵活和复杂。请参阅此表以了解规则中涉及的参数。
如果您不想要或不需要其他安全功能,您可以通过删除标签include下的线条来停用它们rules。
我会建议Nagios它是我们在我工作的地方运行的用于监控具有网络的多台机器的东西。它非常好,我没有专门将它用于您所做的事情,但是您当然可以将其设置为在发生错误时向您发送电子邮件。
这里有一个在 Ubuntu 上安装它的指南http://beginlinux.com/blog/2008/11/install-nagios-3-on-ubuntu-810/和一个在http://www.debianhelp上安装的指南。 co.uk/nagiosinstall.htm。
| 归档时间: |
|
| 查看次数: |
30261 次 |
| 最近记录: |