Aktueller Inhalt von halloICKEbins

  1. H

    pflog per Mountpoint verteilen

    Das ist aber keine Livelog sondern die Datei pflog hat eine Minute Verzögerung bzw. wird nur minutlich geschrieben gegenüber dem "tcpdump -nettti pflog0". Ich benötige die Einträge aber sofort bzw. sekundlich!!!
  2. H

    pflog per Mountpoint verteilen

    Die man-pages kenne ich aber ich sehe dort keine Hinweise, wie ich es konkret umsetzen kann!
  3. H

    pflog per Mountpoint verteilen

    Abend, habe mit dem Befehl "tcpdump -nettti pflog0 -w livefile" ein Live-File vom pflog...ist es möglich z. B. in der /etc/newsyslog.conf, einen Eintrag setzen, dass er einen zweiten Speicherort für eine Kopie vom Livelog hat Hintergrund ist der, dass ich die LiveDatei (tcpdump -nettti pflog0...
  4. H

    pflog0 und pflog1

    Nachtrag: Nach der ersten Rotation hat er die Berechtigungen so geändert wie eingetragen!!! DOAS schauen ich mir gleich an
  5. H

    pflog0 und pflog1

    @double-p Danke! Das warst was ich gesucht habe. Was er aber noch nicht macht ist die Berechtigung zu setzen! Bei /home/user1/pflog root:wheel 644 3 250 * ZB "pkill -HUP -u root -U root -t - -x pflogd" bzw. /home/user1/pflog user1:wheel 600 3 250 * ZB "pkill -HUP -u root -U root -t - -x...
  6. H

    pflog0 und pflog1

    @ Fusselbär: Wenn ich tee benutzen würde, müsste es mit tcpdump permanent laufen. Es ist aber nicht gewollt, zwecks Sicherheitsbedenken, dass tcpdump permanent läuft und der user1 hat keine Berechtigung, da nicht root, es von außen zu starten! @mogbo: Er klappt vermutlich doch mit mehreren...
  7. H

    pflog0 und pflog1

    Mein Problem ist das ich 2x die gleichen Einträge brauche oder die Einträge aus pflog nicht nach /var/log/pflog sondern zum Bsp. nach /home/user1. Dies scheitert aber daran, dass ich nicht alle conf-Dateien weiß, in der ich den Eintrag setzen muss. Wenn ich den Pfad in der /etc/newsyslog.conf...
  8. H

    pflog0 und pflog1

    Könnten Sie das genauer ausführen bzw. geignente Links zur Einlesung/Umsetzung bereitstellen.
  9. H

    pflog0 und pflog1

    Mahlzeit, kann ich auf pflog0 und pflog1 das identische "Loggen" oder "matcht" er immer nur in eine der Dateien.
  10. H

    binäre Datei in ASCII umwandeln - Tshark

    Abend, habe mittels Tshark in Ubuntu 16.04 die pflog aus OpenBSD in "Textform" anzeigen zu lassen. Wie schaffe ich es, dass Tshark die Formate gleich, bzw. eine Auflistung der Formate (tshark -r $INPUTFILE -o 'gui.column.format:"Zeit","%t"...' unter Ubuntu) in OpenBSD, lässt. Es soll aussehen...
  11. H

    pflog und pflog.0.gz kopieren per newsyslog

    @mapet Den Ansatz mit syslog-ng finde ich gut ... wo finde ich hier weiter Information, um es mit newsyslog umzusetzen und dann einfach per udp-stream an einen Server zu senden bzw. soll ich einen neuen Tread aufmachen!?
  12. H

    pflog und pflog.0.gz kopieren per newsyslog

    @ midnight: Die Textform benötige, da ich bei Änderungen der Datei die Datei kopieren und per apache/php verfügbar mache zum Auswerten! @mapet: Gibt es hierfür eine Umsetzungsleitfaden bzw. eine Anleitung???
  13. H

    pflog und pflog.0.gz kopieren per newsyslog

    @ mapet: geht dein Vorschlag auch beim live-pflog bei mir steht es so, dass er ein logrotate durchführt ab einer bestimmten Größe /var/log/pflog 600 3 250 * ZB "pkill -HUP -u root -U root -t - -x pflogd" Kann ich deinen Befehl einfach unten zusätzlich in newsyslog.conf anfügen oder...
  14. H

    pflog und pflog.0.gz kopieren per newsyslog

    Habe ich mich unklar ausgedrückt oder ist dieses Thema echt schwer zu gehandeln bzw. zu lösen??? Bin für alle Vorschläge und Kritiken dankbar!
  15. H

    pflog und pflog.0.gz kopieren per newsyslog

    Morgen, ich würde gerne das "Live-Log" sowie die erste Kopie von pflog als Kopie in einem Ordner eines unterpriviliegieren Nutzers per newsyslog schieben lassen, sowie die Rechte auf diesen ändern lassen und umbenennen. Ist das überhaupt möglich und wie stelle ich es an?
Zurück
Oben