[Question] syslog-ng trên ubuntu chạy mail zimbra |
11/03/2011 13:12:51 (+0700) | #1 | 232803 |
|
vikjava
Elite Member
|
0 |
|
|
Joined: 28/06/2004 02:32:38
Messages: 926
Location: NQN
Offline
|
|
hi all,
- Mình có một con server ubuntu dùng làm mail zimbra. Mình đang test thử việc đổ log tập trung về môt server log. Sau khi cài syslog-ng trên con server mail, cấu hình đổ log về server log. Việc này ok, tuy nhiên khi cài syslog-ng thì nó remove klogd và sysklogd thành ra log của zimbra thì không có.
- Cho mình hỏi muốn khôi phục lại như trước khi cài syslog-ng thì làm như thế nào? Nếu muốn sử dụng syslog-ng thì làm thế nào để có luôn log zimbra?
|
|
|
|
|
[Question] syslog-ng trên ubuntu chạy mail zimbra |
11/03/2011 13:37:26 (+0700) | #2 | 232807 |
|
Ikut3
Elite Member
|
0 |
|
|
Joined: 24/09/2007 23:47:03
Messages: 1429
Location: Nhà hát lớn
Offline
|
|
Hi anh
Em đọc ở đây thì thấy họ đã giải quyết được vấn đề giống anh đang gặp. Anh tham khảo thử nhé
http://www.zimbra.com/forums/installation/21257-solved-syslog-ng.html
http://www.zimbra.com/forums/administrators/19334-suse-10-3-logger-problems.html
|
|
|
|
|
[Question] syslog-ng trên ubuntu chạy mail zimbra |
11/03/2011 13:57:59 (+0700) | #3 | 232809 |
|
vikjava
Elite Member
|
0 |
|
|
Joined: 28/06/2004 02:32:38
Messages: 926
Location: NQN
Offline
|
|
Hi em,
Anh đã tham khảo qua link trên tuy nhiên tác giả bài post "diggitydanc" hình như vẫn chưa giải quyết triệt để vấn đề . |
|
|
|
|
[Question] syslog-ng trên ubuntu chạy mail zimbra |
17/03/2011 16:58:36 (+0700) | #4 | 233344 |
|
lQ
Moderator
|
Joined: 29/03/2005 17:06:20
Messages: 494
Offline
|
|
em đã thử restart zimbra chưa.
Ngoài ra syslog-ng mới có nhận được local log (sshd, cron, kernel...) hay không?
Theo anh biết thì 1 số service của zimbra ko support syslog mà chỉ lưu file như các log Pop3SSLServer, Pop3Server, btpool0... nên syslog hay syslog-ng đều ko thể nhận được log này. Còn các service khác của zimbra như postfix, amavis thì có hỗ trợ. |
|
|
|
|
[Question] syslog-ng trên ubuntu chạy mail zimbra |
17/03/2011 18:49:56 (+0700) | #5 | 233353 |
|
vikjava
Elite Member
|
0 |
|
|
Joined: 28/06/2004 02:32:38
Messages: 926
Location: NQN
Offline
|
|
lQ wrote:
Theo anh biết thì 1 số service của zimbra ko support syslog mà chỉ lưu file như các log Pop3SSLServer, Pop3Server, btpool0... nên syslog hay syslog-ng đều ko thể nhận được log này. Còn các service khác của zimbra như postfix, amavis thì có hỗ trợ.
Hi anh,
-Đúng như anh nói ở trên.
- So với nhu cầu đổ log về server log, việc cấu hình syslog-ng cho các service của zimbra hơi bị nhiêu khê và gặp nhiều trở ngại. Em đã remove syslog-ng và install lại sysklogd
- Hiện nay em muốn lấy các thông tin dưới đây để đổ vể log server, vậy syslog.conf có đáp ứng được hết không anh, cấu hình như thế nào để đáp ứng điều này ah?
Successful user login “Accepted password”, “Accepted publickey”,"session opened”
Failed user login “authentication failure”, “failed password”
User log-off “session closed”
User account change or deletion “password changed”,“new user”,“delete user”
Sudo actions “sudo: … COMMAND=…” “FAILED su”
Service failure “failed” or “failure”
|
|
|
|
|
[Question] syslog-ng trên ubuntu chạy mail zimbra |
18/03/2011 09:07:25 (+0700) | #6 | 233394 |
|
lQ
Moderator
|
Joined: 29/03/2005 17:06:20
Messages: 494
Offline
|
|
vikjava wrote:
- So với nhu cầu đổ log về server log, việc cấu hình syslog-ng cho các service của zimbra hơi bị nhiêu khê và gặp nhiều trở ngại. Em đã remove syslog-ng và install lại sysklogd
- Hiện nay em muốn lấy các thông tin dưới đây để đổ vể log server, vậy syslog.conf có đáp ứng được hết không anh, cấu hình như thế nào để đáp ứng điều này ah?
Successful user login “Accepted password”, “Accepted publickey”,"session opened”
Failed user login “authentication failure”, “failed password”
User log-off “session closed”
User account change or deletion “password changed”,“new user”,“delete user”
Sudo actions “sudo: … COMMAND=…” “FAILED su”
Service failure “failed” or “failure”
Em chưa trả lời 02 câu hỏi đầu của anh.
Anh thấy cấu hình syslog và syslog-ng (mức cơ bản) cũng khá giống nhau. Syslog làm được gì thì syslog-ng làm được điều đó. Em cho xem nội dung syslog-ng.conf.
Đã tập trung log rồi thì tập trung toàn bộ. |
|
|
|
|
[Question] syslog-ng trên ubuntu chạy mail zimbra |
18/03/2011 11:02:32 (+0700) | #7 | 233404 |
|
vikjava
Elite Member
|
0 |
|
|
Joined: 28/06/2004 02:32:38
Messages: 926
Location: NQN
Offline
|
|
lQ wrote:
em đã thử restart zimbra chưa.
Ngoài ra syslog-ng mới có nhận được local log (sshd, cron, kernel...) hay không?
Theo anh biết thì 1 số service của zimbra ko support syslog mà chỉ lưu file như các log Pop3SSLServer, Pop3Server, btpool0... nên syslog hay syslog-ng đều ko thể nhận được log này. Còn các service khác của zimbra như postfix, amavis thì có hỗ trợ.
Dear anh,
- Em đã restart zimbra rùi, khi có syslog-ng thì trong /var/log/zimbra.log ( MTA,spamfilter...)không có thông tin gì cả. Các log khác của zimbra vẫn bình thường
-Các log về sshd, cron,kernel vẫn bình thường.
- Trước mắt em chỉ cần thu thập các critical log để phục vụ vu PCI DSS
|
|
|
|
|
[Question] syslog-ng trên ubuntu chạy mail zimbra |
18/03/2011 11:04:21 (+0700) | #8 | 233405 |
|
lQ
Moderator
|
Joined: 29/03/2005 17:06:20
Messages: 494
Offline
|
|
lQ wrote:
Theo anh biết thì 1 số service của zimbra ko support syslog mà chỉ lưu file như các log Pop3SSLServer, Pop3Server, btpool0... nên syslog hay syslog-ng đều ko thể nhận được log này. Còn các service khác của zimbra như postfix, amavis thì có hỗ trợ.
hi,
anh mới phát hiện syslog-ng cũng hỗ trợ lưu tập trung các file log độc lập. Cách thức như sau:
source d_log_files {
file("/path/to/abc.log follow_freq(2) flags(no-parse)); };
};
Sau đó có thể dùng destination nào đó phù hợp để lưu tập trung tại 1 thư mục (destination file) hoặc lưu sang server khác (destination udp/tcp). |
|
|
|