[zorp-hu] syslog proxy
narancs
zorp-hu@lists.balabit.hu
Thu, 11 Sep 2003 14:03:57 +0200
Sziasztok!
a dilemma a k=F6vetkez=F5:
t=FBzfal m=F6g=F6tti eszk=F6z=F6k szeretn=E9nek loggolni egy loggy=FBjt=F5=
g=E9pre.
Lehet=F5s=E9gek:
- syslog-ng van a t=FBzfalon =E9s abban =E1ll=EDtok be egy szab=E1lyt
El=F5ny: =FAgymond alkalmaz=E1s proxy, =E9s a syslog-ng j=F3l konfi=
golhat=F3s=E1ga
H=E1tr=E1ny: ha valamelyik g=E9p DoS-eli a syslog d=E9mont a lok=E1=
lis=20
loggol=E1s is elpusztulhat.
- zorp udp-plug
El=F5ny: nem kock=E1ztatom a t=FBzfal logrendszer=E9t
H=E1tr=E1ny : nincs adatelemz=E9s.
K=E9rd=E9s:
1. lehet-e syslog-ng-b=F5l m=E1sik instance-t futtatni m=E1sik konfiggal?=
=E9s=20
nobody userk=E9nt?
2. vagy tervezitek-e nat=EDv syslog proxy meg=EDr=E1s=E1t a zorpba?
k=F6sz=F6net