Commit graph

15 commits

Author SHA1 Message Date
Daniel STAN
87b1baca4b groupe logall 2014-09-01 00:42:30 +02:00
Daniel STAN
d8c40fcad2 rsyslog: log du firewall (komaz only) 2014-04-06 20:05:29 +02:00
Lucas Serrano
160e291653 [rsyslog.conf] Amélioration de la précision du timestamp 2013-06-17 20:27:17 +02:00
Pierre-Elliott Bécue
35b7b8df2b [Logs] On met la conf d'envoi à la base postgres dans python, pour pouvoir utiliser les mots de passe de secrets.
Ignore-this: 934622ef5023645d8fc3bfe91a98a359
Thot avait décidé de ne pas logguer quoi que ce soit, car lors de l'apply de bcfg2, le vieux mot de passe avait été remis. On a pas envie que n'importe qui puisse le lire. On ajoute donc le mot de passe à secrets.py, et on déplace la conf pgsql dans Python/.

darcs-hash:20121213000801-b6762-d5e4a1e935e882230a90bbde3ffb8c1d168cc9d8.gz
2012-12-13 01:08:01 +01:00
Pierre-Elliott Bécue
d10a8a0672 [Bcfg2] Nouveau paquet, nouvelle config
Ignore-this: 67cdee8f32d7581493d12617ddc97bc2
Bcfg2 a subi deux releases, qui ont pas mal changé les "normes".

Les balises suivntes sont remplacées :

<ConfigFile> ---------------------------> <Path type="file">
<Directory>  ---------------------------> <Path type="directory">
<SymLink>    ---------------------------> <Path type="symlink">
etc

Pour les fichiers python, désormais, on utilise plus
<ConfigFile>, mais <Python>

darcs-hash:20121211100127-b6762-f146f4460e9713cb59a25c33a08b551c5280f3b2.gz
2012-12-11 11:01:27 +01:00
Daniel STAN
d7cafcfc54 [rsyslog] plus besoin de supprimer send_relp.conf
Ignore-this: f8ad8deec69e7d7fa8f8a859e5f68ce
J'avais rajouté cette ligne quand je m'étais rendu compte qu'il était plus
judicieux de numéroter les fichiers de conf afin de contrôler l'ordre
d'inclusion. Je pense que depuis le temps, tous les serveurs ont reçu au moins
un run de bcfg2.

darcs-hash:20121030235704-28565-730ca5338255f16f583051a70dc6aac46700d99d.gz
2012-10-31 00:57:04 +01:00
Pierre-Elliott Bécue
b083a156ce [Fouettez-moi] Paraît que pour aller dans un dossier, il faut un droit d'exécution... + changement du groupe syslog dans bcfg2 vers rsyslog (pour être homogène)
Ignore-this: 806c4d63225af8f6029fc2af8d52da0b

darcs-hash:20120725141038-b6762-6f667392272fbdb3f3b23965564d7a5a0190d42d.gz
2012-07-25 16:10:38 +02:00
Pierre-Elliott Bécue
e619697aa7 [Logs] Forcer la création des dossiers de spool s'ils n'existent pas.
Ignore-this: 8f99667498cf1e0a3a7dbbdc6af845b1

darcs-hash:20120725135113-b6762-e8474c6b5606f850254acc612863260dde45df5c.gz
2012-07-25 15:51:13 +02:00
Pierre-Elliott Bécue
280882c47b [Logs] On fait tout ça proprement
Ignore-this: bf5c49dbbc7de1e66ffbee5edbd28f64

darcs-hash:20120725133910-b6762-d355b380746bfc43647ebf1f6bead04b6e4ef625.gz
2012-07-25 15:39:10 +02:00
Daniel STAN
d50435963c [rsyslog] send_relp => 50-send_relp
Ignore-this: a2f908a874fa21dc99b21b90e2bedf44
Il va être pratique d'ordonner les règles de logs (les règles pour
les sources, on s'en fiche un peu) afin de ne pas forcément tout
balancer à ragnarok (discard dans un fichier < 50)

darcs-hash:20120715174149-28565-cf55d5a56626ce56bc08b5353ac35beaac357659.gz
2012-07-15 19:41:49 +02:00
Pierre-Elliott Bécue
e2118c1526 [LOGS] Faute de frappe dans un Bundle. [Additionnel] Modif de sudoers non commitée.
Ignore-this: 12b4fb47a8955554bfb54014ebf97021

darcs-hash:20120625010424-b6762-c358319db8f3d0415b492d1ee8c88f456e8574b5.gz
2012-06-25 03:04:24 +02:00
becue
b3d056a1b0 [FTP] Ajout de Charybde à la liste des serveurs.
Ignore-this: a0805227804f29ef5fccdd4437233659

darcs-hash:20120613163125-ab199-ae0c2cdc002244733c66b68f11551958ae56e451.gz
2012-06-13 18:31:25 +02:00
daniel.stan
c5d946485b [rsyslog] Réception des logs des switchs
Ignore-this: 41a02fef256e04bea2ede842338b3432
Les switchs ne nous laissent pas le choix: on doit faire de l'udp. (Du coup,
on n'est jamais sûr que ce sont des logs exhaustifs, mais bon, c'est mieux
que rien.) Il reste un petit soucis: pgsql loggue tout ceci en utilisant
l'ip du switch et non son vrai nom (normalement, la résolution dns
inverse devrait marcher, mais pourtant là, non. Il est très probable que
ce soit un bug.)

Il reste (presque) tous les switchs à flasher pour indiquer l'ip de ragnarok !
Tous sauf bata-0, bata-1, bata-2 et bata-4.
(bata-3, il va falloir aller le voir dans son placard du 6A, il refuse de
se laisser configurer)

darcs-hash:20120427145715-3ca67-82dcc2a3d487e420aaf415a0ee7e51a62d5ef577.gz
2012-04-27 16:57:15 +02:00
becue
6830861cad Ajout des packages utiles...
Ignore-this: b4ca875b8b37409eb35331d863fb1830

darcs-hash:20120410191311-ab199-d5a314b39e80e221c34c42976ef86829eeb5c6dd.gz
2012-04-10 21:13:11 +02:00
becue
78e63864fa Sans les bundles ça marche mal en fait...
Ignore-this: 7bfdc3a84573bde093945a69a4258745

darcs-hash:20120407234120-ab199-26553623002a5e3309445a64e02e6b9a24f02323.gz
2012-04-08 01:41:20 +02:00