[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: (leicht) OT: Logfile realtime überwachen - bei neuen Ereignissen e-mail



On Mon, Jun 13, 2005 at 05:31:24PM +0200, Michael Achtzehn wrote:
> geschrieben wird in Echtzeit überwachen  - nach dem Motto bei "Bei neuem 
> Ereignis Mail" (keine regelmäßige Abfrage über cron job).
> 
> Hat jemand von euch eine Idee wie man das machen kann? Gibt evtl. 
> fertige Pakete dafür oder (php)-Scripte.
> 
Ich würde Dir jetzt "swatch" [1] empfehlen. Ich habe es schon praktisch in
einem Intrusion Detection System eingesetzt und konnte keine groben Mängel 
feststellen.

[1] $ apt-cache show swatch
--- cut ---
Description: Log file viewer with regexp matching, highlighting, & hooks
 Swatch is designed to monitor system activity.  It reads a configuration
 file which contains pattern(s) to look for and action(s) to perform when
 each pattern is found.
 .
 A typical action is echoing the matched line in a variety of colours and
 formats including reverse video, bold, underline, and normal, which swatch
 knows how to do internally.  Other actions include sending mail or
 executing an arbitrary program on the line.
 .
 Swatch is written in Perl and uses Perl regular expressions for line
 matching.

Mit freundlichen Grüßen,

-- 
Andre Raabe <andre.raabe@gmx.de>

GnuPG: 0xD275A240 | 8B69 EABD 46A4 3B88 354B A25C 4322 AC35 D275 A240
http://www.tuxknowledge.org | bash@jabber.ccc.de | encryption welcome

Attachment: signature.asc
Description: Digital signature


Reply to: