Skrypt do zdalnego kopiowania logow

Tutaj można zadać pytanie, jeśli Linuksa widzi się pierwszy raz w życiu ;)
pardi
Piegowaty Guziec
Piegowaty Guziec
Posty: 13
Rejestracja: 09 mar 2008, 19:53
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86_64
Kontakt:

Skrypt do zdalnego kopiowania logow

Post autor: pardi »

Witam,
Czy moze mnie ktos nakierowac, ewentualnie podeslac jakis przyklad skryptu ktory by kopiowal logi firewall (pflog - bsd) ze zdalnego servera na server plikow gdzie chailbym trzymac logi?
Firewall jest w dmz i musze to zainicjiowac zdalnie bo do tego servera moge sie polaczyc tylko z sieci wewn a nie moge sie polaczyc z firewalla do serwera plikow...
Zanalazlem duzo przykladow jak to zrobic, tylko nie potrafie sobie przerobic skryptu dla moich potrzeb.

Na firewallu jest log rotator ktory sobie tam rzagluje logami i trzyma do 9 dni + z dnia bierzacego, jak ponizej.

Kod: Zaznacz cały

# ls -al pfl*
-rw-------  1 root  wheel  100478857 Mar 27 01:00 pflog
-rw-------  1 root  wheel  100224754 Mar 26 01:00 pflog.0.gz
-rw-------  1 root  wheel  100109480 Mar 25 01:00 pflog.1.gz
-rw-------  1 root  wheel   10088470 Mar 24 01:00 pflog.2.gz
-rw-------  1 root  wheel   10075455 Mar 23 01:00 pflog.3.gz
-rw-------  1 root  wheel   10074031 Mar 22 01:00 pflog.4.gz
-rw-------  1 root  wheel   10077060 Mar 21 01:00 pflog.5.gz
-rw-------  1 root  wheel   10061470 Mar 20 01:00 pflog.6.gz
-rw-------  1 root  wheel   10083504 Mar 19 01:00 pflog.7.gz
-rw-------  1 root  wheel   10063043 Mar 18 01:00 pflog.8.gz
-rw-------  1 root  wheel   10089992 Mar 17 01:00 pflog.9.gz
Chcialbym zeby skrypt sobie zdalnie wyciagnal pflog.9.gz zweryfikowal go ze jest wlasciwy (ze np log rotate sie nie wywalil i nie skopiuje tego samego pliku 2x),
myslalem tutaj odczytac pierwsza linijke tcpdumpem czy data sie zgadza, jesli tak to dolazyc do nazwy date z kiedy jest ten plik i skopiowal na serwer zdalny dodajac do nazwy date z kiedy jest ten plik.

Problem w tym ze pflog to bsd i linuxowy tcpdump go nie odczyta, tshark tez odpada bo zanim zacznie przetwarzac to najpier musi sobie plik do pamieci zaladowac...
Wiec pozostaje mi chyba odczytanie kiedy plik zostal stworzony, porownanie md5sum na zdalnym serverze, jak nie jest taki sam to go skopiowac...

Bylbym wdzieczny za jakąkolwiek pomoc..


Pozdrawiam,

Piotrek


Jak by ktos byl chetny do wspolpracy pisac na priva, dogadamy sie :)
Ubek308
Zakręcona Traszka
Zakręcona Traszka
Posty: 574
Rejestracja: 25 maja 2011, 10:17
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: GNOME
Architektura: x86_64

Re: Skrypt do zdalnego kopiowania logow

Post autor: Ubek308 »

A moze od razu pisac logi w miejscu docelowym ?
(remote logging).
pardi
Piegowaty Guziec
Piegowaty Guziec
Posty: 13
Rejestracja: 09 mar 2008, 19:53
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86_64
Kontakt:

Re: Skrypt do zdalnego kopiowania logow

Post autor: pardi »

wlasnie nie. Tu jest problem, bo normalnie bym sobie syslon-ng ustawil.
ODPOWIEDZ

Wróć do „Przedszkole Linuksa”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 21 gości