mieki256's diary



2021/07/28(水) [n年前の日記]

#2 [debian][linux] swatchについて調べてる

旧自宅サーバ機では swatch というログ監視ツールを動かしていて、妙なアクセスが見つかった時は /etc/hosts.deny に追記するような仕組みにしていたのだけど、新自宅サーバ機でも回しておいたほうがいいのかなと。そんなわけで、設定方法等を調べ始めているところ。

新自宅サーバ機は Debian Linux 10 buster で動かしているけれど、swatch のインストール自体は apt でできる。
sudo apt install swatch

swatch は Perlスクリプトだけど、動作に必要な Perlのモジュールも apt がインストールしてくれる。
以下の追加パッケージがインストールされます:
  libbit-vector-perl libcarp-clan-perl libdate-calc-perl libdate-calc-xs-perl libdate-manip-perl
  libfile-tail-perl

/usr/bin/ に swatch 3.2.4-2 が入った。
# which swatchdog
/usr/bin/swatchdog
昔は swatch というコマンド名(スクリプト名)だったけど、某企業と名前が被ってしまうので、今現在は swatchdog にリネームされたらしい。

監視ルールの記述自体は、おそらく以前と変わらないだろうから、そこはなんとかなりそう。

ただ、旧自宅サーバ機で動かしてた Vine Linux は、色々なログを /var/log/messages に集中(?)して記録してくれていたので、該当ファイルだけを監視すれば良かったけれど、Debian Linux は色々なログに分散して記録するようで…。どのログが何と対応しているのか把握しないと設定できないなと…。おそらく、複数の swatch を動かさないといかんのだろう…。

また、OS再起動時に自動で立ち上がるようにするあたりがよく分からず。調べた感じでは、3つほど方法があるようで…。 せっかくだから、一番最後の方法で起動するようにしたい。そのためには、*.service の記述の仕方も勉強しないといけないなと…。

以上です。

過去ログ表示

Prev - 2021/07 - Next
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

カテゴリで表示

検索機能は Namazu for hns で提供されています。(詳細指定/ヘルプ


注意: 現在使用の日記自動生成システムは Version 2.19.6 です。
公開されている日記自動生成システムは Version 2.19.5 です。

Powered by hns-2.19.6, HyperNikkiSystem Project