Rechercher : dans
Par :

Modifier le chemin d'enregistrement des logs

Dernière réponse le 11 nov 2009 à 18:11:27 abdoulive, le 10 nov 2009 à 05:53:39 
 Signaler ce message aux modérateurs

Bonjour,

un aide pour modifier le chemin d'enregistrement des logs snort ( /var/log/snort ) vert un autre répertoire!

merci d'avance !

Meilleures réponses pour « modifier le chemin d'enregistrement des logs » dans :
Changer le chemin par défaut d'enregistrement des documents Word Voir Bonjour! Vous avez déjà remarqué que lorsque vous voulez enregistrer votre document Word, le chemin d'enregistrement par défaut est: C:\Users\votre_nom_d'utilisateur\Documents. Eh bien, il est possible de changer ce chemin vers un dossier de votre...
[Windows] Modifier le chemin de Mes documents, Mes images, etc. Voir1 - Mes documents, mes images, ma musique, etc. 2 - Autres répertoires 2.1 Avec le logiciel TweakUI (Sous XP seulement) 2.2 À la main 1 - Mes documents, mes images, ma musique, etc. Sous XP, pour changer l'adresse de "Mes documents" : ...
Gérer les emplacements de la bibliothèque VoirWindows 7 offre la possibilité de définir le/les emplacement(s) que comprennent les dossiers de la bibliothèque. La bibliothèque comprend les dossiers : documents, images, vidéos... Ceci permet d'accéder par exemple aux images étant sur une...
Exécuter une macro VoirExécuter une macro Excel et Calc proposent plusieurs façons d’exécuter une macro : en la sélectionnant dans une liste, dans la boîte de dialogue Macro ; par un raccourci clavier ; en l’attachant à un bouton de la barre d’outils ; ...

1

jivef, le 10 nov 2009 à 07:09:24
  • +1

Bonjour,
Les chemins sont définis dans /etc/syslog.conf

Dans le fichier, tu as par exemple :
mail,news.none -/var/log/messages
ou encore

mail.info -/var/log/mail.info

Un conseil :
Fait une copie de sauvegarde de ton fichier /etc/syslog.conf et ensuite modifie le chemin que tu veux modifier.
Attention à ce que le dossier existe bien, si tu mets le chemin vers un dossier inexistant, je ne suis pas certain que cela fonctionnera.

Bien cordialement.
Jonas.



Une idée reçue est souvent une idée morte.

Répondre à jivef

2

abdoulive, le 10 nov 2009 à 16:47:15

Merci beaucoup !

Répondre à abdoulive

3

abdoulive, le 10 nov 2009 à 19:38:20

Bonsoir

désolé; autre question !!

es-que je modifier le chemin souhaité tout simplement sur le fichier et sauvegardé ?

ou + ; il y a d'autre modification a faire sur d'autre fichier comme par exemple snort.conf ???
ou une commande a lancé pour que snort reconnais les nouveaux modification .. etc ???

merci d'avance !

Répondre à abdoulive

4

jivef, le 11 nov 2009 à 07:19:26
  • +1

Bonjour,
En fait après modification, il faut redémarrer le DAEMon syslog, donc le mieux est de redémarrer ta machine dès que tu peux.

En ce qui concerne la configuration de snort, je ne saurai te répondre, mais normalement, il doit communiquer ses infos au DAEMon syslog qui doit lui-même les écrire dans /var/log/messages ou un autre fichier.

Cela dit, peut-être que dans la config de snort tu as des indications de chemin pour le journal.

Tape ce qui suit et regarde le résultat qui en sort...

cat /etc/snort.conf | grep /var/log

A plus.


Une idée reçue est souvent une idée morte.

Répondre à jivef

5

 abdouive, le 11 nov 2009 à 18:11:27

Ok

merci beaucoup !

Répondre à abdouive
Collection CommentÇaMarche.net