Log Postfix

Fermé
Butters64 Messages postés 327 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 14 janvier 2013 - 22 mars 2009 à 17:53
geolocalise-ip Messages postés 3 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 3 février 2014 - 21 déc. 2010 à 09:47
Bonjour,

Dans le cadre d'un projet de supervision, je cherche à analyser les logs de postfix. Dans mon dossier test j'ai différents logs:
- mail.log
- mail.log.0
- mail.log.1.gz
- mail.log.2.gz
et ainsi de suite.

J'aimerai savoir la différence entre ces types de fichiers logs et aussi savoir lesquelles analyser.
Je vous remercie d'avance.

2 réponses

Bonjour,

Il sont dans l'ordre idiqué par le numéro. Les plus anciens sont gzippés.
pour les dezipper : "gunzip mail.log.1.gz"

Si vous voulez modifier les parametres par defaut : /etc/logrotate.d/postfix

Cordialement,
0
Butters64 Messages postés 327 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 14 janvier 2013 4
24 mars 2009 à 16:49
Bonjour,

Merci beaucoup pour la réponse, donc si j'ai bien compris le mail.log c'est aujourd'hui, mail.log.0 et celui d'hier et ainsi de suite.

Je cherche des analyseurs de logs postfix (j'ai testé que pflogsumm pour le moment), connaissez vous d'autres analyseurs?

J'ai découvert logcheck et logwatch mais je ne les ai pas encore testé et j'aimerai savoir si ils sont adaptés ou non pour l'analyse de log postfix!

Je vous remercie d'avance.

Cordialement
0
geolocalise-ip Messages postés 3 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 3 février 2014 6
21 déc. 2010 à 09:47
Je sais que la réponse est un peu tardive, mais cela servira aux autres !

En fait ce n'est pas tout à fait : mail.log aujourd'hui, mail.log.0 demain, etc ...
En fait, cela dépend tout simplement de la configuration de Logrotate que l'on trouve généralement dans /etc/logrotate.d/postfix et de /etc/logrotate.conf.

Sinon je n'ai jamais utilisé logcheck, par contre oui logwatch permet une fois paramétré d'avoir une analyse de n'importe quel log donc ceux de postfix.


A +
0