Назад | Перейти на главную страницу

Как получить все системные сообщения, такие как LogWatch

Привет, если у вас есть несколько серверов, на каждом из которых установлен LogWatch и генерирует для вас ежедневную сводную почту, как вы получаете эти письма?

На данный момент Dovecot установлен только на одном из ящиков, из которого я могу загружать через Outlook ежедневную почту LogWatch. Однако я не делаю то же самое для остальных своих серверов.

Интересно, как остальные из вас справляются с этим. Я также настраиваю почтовый сервер с помощью Zimbra. Есть ли способ для всех этих серверов пересылать эти письма на одну учетную запись? Что мне нужно настроить или установить? Спасибо.

Используйте центральную учетную запись электронной почты

Я рекомендую вам использовать централизованную выделенную учетную запись электронной почты для уведомлений со всех ваших серверов и настроить серверы для пересылки корневых сообщений электронной почты на эту учетную запись.

Поскольку серверы могут генерировать много электронной почты при возникновении проблем, я рекомендую отдельную учетную запись и не смешивайте ее с какой-либо другой учетной записью электронной почты.

Также обратите внимание, что электронное письмо может быть не на 100% безопасным при передаче, поэтому просмотрите его содержимое и посмотрите, не отправляется ли что-нибудь конфиденциальное.

Прямой корень Самый простой способ сделать это - просто обновить псевдоним электронной почты для root на каждом сервере, чтобы перейти к вашей электронной почте. Таким образом вы будете получать уведомления cron и другие системные уведомления.

Только Logwatch

Если вы просто хотите пересылать электронные письма logwatch, вы можете обновить файл конфигурации logwatch.

Проверьте запись задания cron (обычно в /etc/crond.daily/) и посмотрите, где находится файл конфигурации. Затем вы можете обновить этот файл конфигурации, указав свой адрес электронной почты.

Централизованное ведение журнала

Обратите внимание, что по мере роста количества систем электронная почта станет неуправляемой. Затем вы можете изучить централизованное ведение журнала (nr-syslog и другие), а также системы IDS / NIDS с возможностями централизованного мониторинга.