{"id":192,"date":"2004-09-21T23:21:29","date_gmt":"2004-09-21T21:21:29","guid":{"rendered":"http:\/\/gnu.inter.it\/blogs\/fabu\/?p=192"},"modified":"2004-09-21T23:21:29","modified_gmt":"2004-09-21T21:21:29","slug":"archiviazione-maillog","status":"publish","type":"post","link":"https:\/\/fabioinvernizzi.com\/blog\/2004\/09\/21\/archiviazione-maillog\/","title":{"rendered":"Archiviazione mail.log"},"content":{"rendered":"<p>Ho deciso che era ora di iniziare ad archiviare in una forma pi\u00f9 metodica i log del mail server (postfix). Dopo aver giocato un po&#8217; con logrotate ho scoperto che syslog-ng ha gi\u00e0 integrato quello che mi serviva: una specie di <a href=\"http:\/\/cronolog.org\/\">cronolog<\/a> per il syslog&#8230; la documentazione (man) non \u00e8 molto dettagliata ma poi per fortuna sono capitato su una <a href=\"http:\/\/www.campin.net\/newlogcheck.html\">pagina<\/a> che implementava la soluzione che cercavo.<\/p>\n<p>L&#8217;archiviazione la faccio direttamente sulla machina che riceve i log dai vari server.<br \/>\n<code><br \/>\nsource net { unix-dgram(\"\/dev\/log\"); udp(); };<br \/>\ndestination hosts {<br \/>\n   file(\"\/var\/log\/HOSTS\/$HOST\/$FACILITY\/$YEAR$MONTH$DAY-$HOST_$FACILITY.log\"<br \/>\n   owner(root) group(root) perm(0600) dir_perm(0700) create_dirs(yes));<br \/>\n};<br \/>\nlog { source(net); destination(hosts); };<br \/>\n<\/code><\/p>\n<p>Interessante, dalla stessa pagina, la soluzione per loggare direttamente su mysql con <a href=\"http:\/\/www.frasunek.com\/sources\/security\/sqlsyslogd\/\">sqlsyslogd<\/a> e<br \/>\n<code><br \/>\ndestination sqlsyslogd {<br \/>\n        program(\"\/usr\/local\/sbin\/sqlsyslogd -u sqlsyslogd -t logs sqlsyslogd -p\");<br \/>\n};<\/p>\n<p>log {<br \/>\n        source(net);<br \/>\n        destination(sqlsyslogd);<br \/>\n};<br \/>\n<\/code><br \/>\nInfine ho scoperto l&#8217;esistenza si <a href=\"http:\/\/www.estpak.ee\/~risto\/sec\/\">SEC<\/a> (Simple Event Correlator) a cui sicuramente dedicher\u00f2 un po&#8217; di tempo nel prossimo futuro.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ho deciso che era ora di iniziare ad archiviare in una forma pi\u00f9 metodica i log del mail server (postfix). Dopo aver giocato un po&#8217; con logrotate ho scoperto che syslog-ng ha gi\u00e0 integrato quello che mi serviva: una specie di cronolog per il syslog&#8230; la documentazione (man) non \u00e8 molto dettagliata ma poi per &hellip; <a href=\"https:\/\/fabioinvernizzi.com\/blog\/2004\/09\/21\/archiviazione-maillog\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">Archiviazione mail.log<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2],"tags":[3],"class_list":["post-192","post","type-post","status-publish","format-standard","hentry","category-me","tag-hacking"],"_links":{"self":[{"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/posts\/192"}],"collection":[{"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/comments?post=192"}],"version-history":[{"count":0,"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/posts\/192\/revisions"}],"wp:attachment":[{"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/media?parent=192"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/categories?post=192"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/tags?post=192"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}