PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > fr.comp.os.linux.config > Ecrire une regle logcheck
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
fr.comp.os.linux.config Prise en main d'un système Linux.

Ecrire une regle logcheck

Réponse
 
LinkBack Outils de la discussion
Vieux 25/10/2007, 23h58   #1
Jacques «Grand-Cagnotte» Lavignotte
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Ecrire une regle logcheck


Bonjour,

j'ai besoin d'aide pour ecrire une règle logcheck :

(le tout sur une seule ligne)

Le message de log :

Oct 26 00:41:29 pollux postfix/local[25981]: 680D730D51:
to=<jacques@pollux.frmug.org>, orig_to=<jacques>, relay=local, delay=2,
delays=0.38/0.02/0/1.6, dsn=2.0.0, status=sent (delivered to command:
maildrop)


La règle :


^\w{3} [ :0-9]{11} [._[:alnum:]-]+ postfix/local\[[0-9]+\]:
[[:upper:][:digit:]]+: to=<[^[:space:]]+>,( orig_to=<[^[:space:]]+>,)*
relay=local, delay=[0-9]+, delays=[0-9]+, dsn=[0-9]+, status=sent
\(delivered to command: maildrop\)$

Elle ne marche pas car je ne sais pas représenter

delays=0.38/0.02/0/1.6,

Un peu d'aide ?

Merci, Jacques

  Réponse avec citation
Vieux 26/10/2007, 11h51   #2
Samuel Colin
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Ecrire une regle logcheck

Dixit Jacques «Grand-Cagnotte» Lavignotte :
>
> Bonjour,
>

Bonjour,

> La règle :
>
>
> ^\w{3} [ :0-9]{11} [._[:alnum:]-]+ postfix/local\[[0-9]+\]:
> [[:upper:][:digit:]]+: to=<[^[:space:]]+>,( orig_to=<[^[:space:]]+>,)*
> relay=local, delay=[0-9]+, delays=[0-9]+, dsn=[0-9]+, status=sent
> \(delivered to command: maildrop\)$
>
> Elle ne marche pas car je ne sais pas représenter
>
> delays=0.38/0.02/0/1.6,
>

Si c'est pour ignorer ces messages de logs, logcheck contient déjà les
règles qui vont bien (dans /etc/logcheck/). C'est en tout cas vrai sous
Debian.
Ces fichiers proposent pour les «delays» les expressions suivantes:
- delays=[0-9./]+
- delays=([.0-9]+/){3}[.0-9]+
Et ça doit être à peu près tout.

Sinon ta question n'est pas spécifique à Linux,
fr.comp.applications.libres et fr.comp.mail étaient peut-être plus
pertinents.

  Réponse avec citation
Vieux 26/10/2007, 12h48   #3
Jacques «Grand-Cagnotte» Lavignotte
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Ecrire une regle logcheck

On 2007-10-26, Samuel Colin <Samuel.Colin@localhost.localdomain.invalid> wrote:
> Dixit Jacques «Grand-Cagnotte» Lavignotte :



Bonjour Samuel,

>> Elle ne marche pas car je ne sais pas représenter
>>
>> delays=0.38/0.02/0/1.6,
>>

> Si c'est pour ignorer ces messages de logs, logcheck contient déjà les
> règles qui vont bien (dans /etc/logcheck/). C'est en tout cas vrai sous
> Debian.


Sauf erreur de ma part ce n'est pas *true* pour Ubuntu Serveur 6.06 LTS
qui semble ne pas avoir suivi l'évolution de Postfix.

> Ces fichiers proposent pour les «delays» les expressions suivantes:
> - delays=[0-9./]+
> - delays=([.0-9]+/){3}[.0-9]+


> Et ça doit être à peu près tout.


Je mets en place tout de suite,

et

~# su -s /bin/bash -c "/usr/sbin/logcheck" logcheck

J'ai adapté quelques trucs de plus et « Ca marche © »

> Sinon ta question n'est pas spécifique à Linux,
> fr.comp.applications.libres et fr.comp.mail étaient peut-être plus
> pertinents.


<pragmatique on>
C'est possible mais ici j'ai une réponse
</>


Merci Samuel,


Jacques

  Réponse avec citation
Vieux 26/10/2007, 22h36   #4
Jacques «Grand-Cagnotte» Lavignotte
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Ecrire une regle logcheck

On 2007-10-26, Samuel Colin <Samuel.Colin@localhost.localdomain.invalid> wrote:

> Si c'est pour ignorer ces messages de logs, logcheck contient déjà les
> règles qui vont bien (dans /etc/logcheck/). C'est en tout cas vrai sous
> Debian.


Quelques heures plus tard....

j'ai installé les règles logcheck_1.2.61_all.deb
qui sont dans Gutsy et *presque tout* marche

Il suffit de fiddler un tout petit peu certains chaines exotiques
comme 'bsmtp' ou 'uucp'.


Merci encore, Jacques

  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 02h25.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,09489 seconds with 12 queries