Logwatch è un comoda utiliy di sistema che ogni notte analizza i log della giornata li elabora restituendo un report con gli aventi di sistema più interessanti inviandoli via mail a root o ai suoi alias.
E’ possibile installarlo semplicemente digitando da root il seguente comando:
apt-get install logwatch
Qui sotto un esempio di report restituito:
################### Logwatch 7.3.6+cvs20080702-debian (07/02/08) ####################
Processing Initiated: Fri Nov 6 06:25:34 2009
Date Range Processed: yesterday
( 2009-Nov-05 )
Period is day.
Detail Level of Output: 0
Type of Output/Format: mail / text
Logfiles for Host: naps
##################################################################
--------------------- EXIM Begin ------------------------
--- Queue Runners ---
Start queue run: 48 Time(s)
End queue run: 48 Time(s)
---------------------- EXIM End -------------------------
--------------------- pam_unix Begin ------------------------
sshd:
Authentication Failures:
david (nbdavid-wifi.home): 2 Time(s)
su:
Sessions Opened:
root -> root: 2 Time(s)
---------------------- pam_unix End -------------------------
--------------------- SSHD Begin ------------------------
Failed logins from:
192.168.50.201 (nbdavid-wifi.home): 2 times
Users logging in through sshd:
david:
192.168.50.201 (nbdavid-wifi.home): 3 times
192.168.100.102: 1 time
---------------------- SSHD End -------------------------
--------------------- Disk Space Begin ------------------------
Filesystem Size Used Avail Use% Mounted on
/dev/hda2 73G 6.9G 63G 10% /
/dev/sda1 459G 69G 367G 16% /mnt/data
---------------------- Disk Space End -------------------------
--------------------- Fortune Begin ------------------------
Gli uomini hanno i riflessi lenti: in genere capiscono solo nelle
generazioni successive.
-- Stanislaw J. Lec, "Pensieri spettinati"
---------------------- Fortune End -------------------------
###################### Logwatch End #########################
