Monitoring Log Server Linux dengan Logwatch

22 03 2011

Logwatch adalah aplikasi untuk memonitoring system, lebih tepatnya adalah memonitoring file log dan hasilnya bisa dikirim via email. Format email yang dikirim juga sangat user friendly sehingga mudah dimengerti untuk pemula sekalipun.
Apabila teman-teman install linux dengan lengkap, logwatch sudah terinstal.
Bila belum ada dapat mengambil file rpm dari cd installer linux ataupun download.

CentOS / Fedora
[root@serverlinux ~]# yum install logwatch

Kemudian edit file konfigurasi logwatch di :
[root@serverlinux ~]# vim /usr/share/logwatch/default.conf/logwatch.conf

Sesuaikan konfigurasinya dengan kebutuhan dan tambahkan :

# Default person to mail reports to. Can be a local account or a
# complete email address.
#MailTo = root
Output = mail
Format = html
MailTo = franker@salahsatuserversatu.co.id
# Default person to mail reports from. Can be a local account or a
# complete email address.
MailFrom = Logwatch@serverlinux.co.id
# The default time range for the report…
# The current choices are All, Today, Yesterday
Range = yesterday

Simpanlah file tersebut.
* Ingat konfigurasi yang diberi tanda # (pagar) tidak akan dieksekusi oleh system

Untuk melakukan tes dan menjalankan logwatch secara manual, dapat dilakukan dengan :
[root@serverlinux ~]# /usr/sbin/logwatch

Bagaimana untuk menerima email setiap hari, kita dapat mengatur jadwalnya pada crontab
[root@serverlinux ~]# crontab -e

59 6 * * * /usr/sbin/logwatch

Simpanlah file tersebut.

Di bawah ini contoh yang dikirimkan oleh logwatch :

################### Logwatch 7.3 (03/24/06) ####################
Processing Initiated: Mon Mar 21 16:14:58 2011
Date Range Processed: all
Detail Level of Output: 0
Type of Output: mail
Logfiles for Host: serverlinux.co.id
##################################################################

——————— pam_unix Begin ————————

runuser-l:
Unknown Entries:
session closed for user cyrus: 1 Time(s)
session opened for user cyrus by (uid=0): 1 Time(s)

———————- pam_unix End ————————-

——————— SSHD Begin ————————

Users logging in through sshd:
root:
192.168.123.123 (memberlinux.co.id): 1 time

———————- SSHD End ————————-

——————— Disk Space Begin ————————

Filesystem Size Used Avail Use% Mounted on
/dev/hdc1 95G 80G 10G 89% /
/dev/hdc2 349G 94G 238G 29% /usr

———————- Disk Space End ————————-

###################### Logwatch End #########################

Mudah-mudahan bermanfaat bagi kita semua.
# franker
# di kantor yang dingin 20:45 WIB

Advertisement

Actions

Information

2 responses

23 03 2011
ahmadzakyi

om bahas exploit dan penanganannya donk, share mastah please…:D

23 03 2011
franker

hihihi….dari tadi mastah-mastah ada juga sambel matah ( red: sambel khas bali)
boleh juga tuh zak….nanti gw coba masukkan tim redaksi (mang ada siapa lagi yang nulis disini).

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Connecting to %s




Follow

Get every new post delivered to your Inbox.