[zorp-hu] syslog proxy

narancs zorp-hu@lists.balabit.hu
Thu, 11 Sep 2003 14:03:57 +0200


Sziasztok!

a dilemma a k=F6vetkez=F5:

t=FBzfal m=F6g=F6tti eszk=F6z=F6k szeretn=E9nek loggolni egy loggy=FBjt=F5=
 g=E9pre.

Lehet=F5s=E9gek:

- syslog-ng van a t=FBzfalon =E9s abban =E1ll=EDtok be egy szab=E1lyt
      El=F5ny: =FAgymond alkalmaz=E1s proxy, =E9s a syslog-ng j=F3l konfi=
golhat=F3s=E1ga
       H=E1tr=E1ny: ha valamelyik g=E9p DoS-eli a syslog d=E9mont a lok=E1=
lis=20
loggol=E1s is elpusztulhat.
- zorp udp-plug
    El=F5ny: nem kock=E1ztatom a t=FBzfal logrendszer=E9t
    H=E1tr=E1ny : nincs adatelemz=E9s.

K=E9rd=E9s:

1. lehet-e syslog-ng-b=F5l m=E1sik instance-t futtatni m=E1sik konfiggal?=
 =E9s=20
nobody userk=E9nt?
2. vagy tervezitek-e nat=EDv syslog proxy meg=EDr=E1s=E1t a zorpba?

k=F6sz=F6net