Logwatch è un comoda utiliy di sistema che ogni notte analizza i log della giornata li elabora restituendo un report con gli aventi di sistema più interessanti inviandoli via mail a root o ai suoi alias.
E’ possibile installarlo semplicemente digitando da root il seguente comando:
apt-get install logwatch
Qui sotto un esempio di report restituito:
################### Logwatch 7.3.6+cvs20080702-debian (07/02/08) #################### Processing Initiated: Fri Nov 6 06:25:34 2009 Date Range Processed: yesterday ( 2009-Nov-05 ) Period is day. Detail Level of Output: 0 Type of Output/Format: mail / text Logfiles for Host: naps ################################################################## --------------------- EXIM Begin ------------------------ --- Queue Runners --- Start queue run: 48 Time(s) End queue run: 48 Time(s) ---------------------- EXIM End ------------------------- --------------------- pam_unix Begin ------------------------ sshd: Authentication Failures: david (nbdavid-wifi.home): 2 Time(s) su: Sessions Opened: root -> root: 2 Time(s) ---------------------- pam_unix End ------------------------- --------------------- SSHD Begin ------------------------ Failed logins from: 192.168.50.201 (nbdavid-wifi.home): 2 times Users logging in through sshd: david: 192.168.50.201 (nbdavid-wifi.home): 3 times 192.168.100.102: 1 time ---------------------- SSHD End ------------------------- --------------------- Disk Space Begin ------------------------ Filesystem Size Used Avail Use% Mounted on /dev/hda2 73G 6.9G 63G 10% / /dev/sda1 459G 69G 367G 16% /mnt/data ---------------------- Disk Space End ------------------------- --------------------- Fortune Begin ------------------------ Gli uomini hanno i riflessi lenti: in genere capiscono solo nelle generazioni successive. -- Stanislaw J. Lec, "Pensieri spettinati" ---------------------- Fortune End ------------------------- ###################### Logwatch End #########################