Logwatch adalah aplikasi untuk memonitoring system, lebih tepatnya adalah memonitoring file log dan hasilnya bisa dikirim via email. Format email yang dikirim juga sangat user friendly sehingga mudah dimengerti untuk pemula sekalipun.
Apabila teman-teman install linux dengan lengkap, logwatch sudah terinstal.
Bila belum ada dapat mengambil file rpm dari cd installer linux ataupun download.
CentOS / Fedora
[root@serverlinux ~]# yum install logwatch
Kemudian edit file konfigurasi logwatch di :
[root@serverlinux ~]# vim /usr/share/logwatch/default.conf/logwatch.conf
Sesuaikan konfigurasinya dengan kebutuhan dan tambahkan :
# Default person to mail reports to. Can be a local account or a
# complete email address.
#MailTo = root
Output = mail
Format = html
MailTo = franker@salahsatuserversatu.co.id
# Default person to mail reports from. Can be a local account or a
# complete email address.
MailFrom = Logwatch@serverlinux.co.id
# The default time range for the report…
# The current choices are All, Today, Yesterday
Range = yesterday
Simpanlah file tersebut.
* Ingat konfigurasi yang diberi tanda # (pagar) tidak akan dieksekusi oleh system
Untuk melakukan tes dan menjalankan logwatch secara manual, dapat dilakukan dengan :
[root@serverlinux ~]# /usr/sbin/logwatch
Bagaimana untuk menerima email setiap hari, kita dapat mengatur jadwalnya pada crontab
[root@serverlinux ~]# crontab -e
59 6 * * * /usr/sbin/logwatch
Simpanlah file tersebut.
Di bawah ini contoh yang dikirimkan oleh logwatch :
################### Logwatch 7.3 (03/24/06) ####################
Processing Initiated: Mon Mar 21 16:14:58 2011
Date Range Processed: all
Detail Level of Output: 0
Type of Output: mail
Logfiles for Host: serverlinux.co.id
##################################################################
——————— pam_unix Begin ————————
runuser-l:
Unknown Entries:
session closed for user cyrus: 1 Time(s)
session opened for user cyrus by (uid=0): 1 Time(s)
———————- pam_unix End ————————-
——————— SSHD Begin ————————
Users logging in through sshd:
root:
192.168.123.123 (memberlinux.co.id): 1 time
———————- SSHD End ————————-
——————— Disk Space Begin ————————
Filesystem Size Used Avail Use% Mounted on
/dev/hdc1 95G 80G 10G 89% /
/dev/hdc2 349G 94G 238G 29% /usr
———————- Disk Space End ————————-
###################### Logwatch End #########################
Mudah-mudahan bermanfaat bagi kita semua.
# franker
# di kantor yang dingin 20:45 WIB

om bahas exploit dan penanganannya donk, share mastah please…:D
hihihi….dari tadi mastah-mastah ada juga sambel matah ( red: sambel khas bali)
boleh juga tuh zak….nanti gw coba masukkan tim redaksi (mang ada siapa lagi yang nulis disini).