[hpc-devel] Q: И снова про логи

Sergey Zhumatiy =?iso-8859-1?q?serg_=CE=C1_parallel=2Eru?=
Пн Окт 1 12:19:59 MSD 2007


> В Flame был (есть ) настраиваемый набор регулярных выражений, по которым
> оповещался администратор.
> 
> On Wed, Sep 26, 2007 at 03:26:10PM +0400, Stanislav Ievlev wrote:
>> Как выделяются  критичные события?

  Я сейчас очень успешно использую ossec (http://www.ossec.net/). Очень гибко
настраивается (пока только свои декодеры затираются при обновлении версии, но
это легко поправимо), работает быстро, ресурсов жрёт немного.
  Попутно, ИМХО, лучшее средство от ssh-сканов.

-- 
  С уважением
                                                   Serg.



Подробная информация о списке рассылки HPC-devel