15/6/09

Monitorizar logs con logwatch

logwatch realiza un chequeo de los logs del sistema y envía un email con el resultado.

Para instalarlo:

apt-get install logwatch

Configurarlo:

copiar el fichero /usr/share/logwatch/default.conf
a /etc/logwatch/conf/logwatch.conf

y editar este último, realizando los siguientes cambios si es necesario:

Print = No
Output = mail
MailTo = correo@electron.ico
Range = Today
Detail = High

Si al ejecutar logwatch da un error crear el directorio:

mkdir /var/cache/logwatch

Por último para programar su ejecución diaria añadir a /etc/crontab

0 6 * * * root /usr/sbin/logwatch

5 comentarios:

Lilith dijo...

Hola quisiera saber como configurar el logwatch para el MTA postfix, por favor cualquier ayuda escriban a lilith_cu@yahoo.es

linux a martillazos dijo...

Hola!

Siguiendo el tutorial de este post, logwatch analizará, entre otros los logs del postfix.

Un abrazo.

Jorge Medina dijo...

Hola,

Para generar informes de los logs del MTA Postfix prefiero usar la versión de Mike Cappela:

Postfix and Amavisd-new Log Reporting Utilities:
http://www.mikecappella.com/logwatch/

Ofrecen más opciones y estan más actualizados incluso para algunos policy daemons.

Saludos.

linux a martillazos dijo...

¡Gracias por el apunte!

Anónimo dijo...

Y para que levante los logs del fail2ban?.

Gracias.