LINUX.ORG.RU
решено ФорумAdmin

Может ли cisco слать логи «ни о чём» ( aka «mark» )?

 ,


0

1

Доброго времени суток.

Rsyslog может время от времени добавлять в лог

Feb 28 07:07:40 server1 rsyslogd: -- MARK --
Feb 28 07:27:40 server1 rsyslogd: -- MARK --
Feb 28 07:47:40 server1 rsyslogd: -- MARK --

Может ли что-то подобное делать циска? Чтобы можно было автоматически обнаружить, когда она логи слать перестанет ( конфиг поменяли или другие устройства её syslog траффик режут )

Как костыль есть скрипт, который ломится на все циски по ssh под заведомо некорректной учёткой, но хочется сделать красиво.

★★★★★

Последнее исправление: router (всего исправлений: 1)

Ответ на: комментарий от anonymous_sapiens

Нет, у нас доступность узла определяется не парсером логов. Чем ещё я могу помочь телепатам?

router ★★★★★
() автор топика
Ответ на: комментарий от xscrew

Дебаг быстро забивает диск, да и искать по этим логам потом не удобно.

Логин с некорректной учёткой в этом смысле лучше

router ★★★★★
() автор топика
Последнее исправление: router (всего исправлений: 1)

Можно, но через жопу.

event manager applet TickTack
event timer cron name "blahblah" cron-entry "*/20 * * * *"
action 1.0 syslog msg "-- MARK --"
Это только на роутерах и на свичах верхней категории (3560, 3750-X с нужной лицензией), на всяких 2960 EEM нет.

blind_oracle ★★★★★
()

Ещё вариант. А она попытки соединения по ssh/telnet/разное в лог пишет ? Что-то я не помню уже... Если да - коннектиться туда по крону. :-)

AS ★★★★★
()
Ответ на: комментарий от AS

Мсье знает толк в тонких извращениях) А так да, логины по SSH логгирует...

blind_oracle ★★★★★
()
Ответ на: комментарий от anonymous

Нет. Он предлагает не логиниться, а только подключаться к 22/21/др порту и отключаться. Кстати это хорошая идея

router ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.