1ère bonne résolution : trier le bordel dans mon pocket, supprimer les articles que je ne relirai jamais et shaarliser les autres... ça va être long, c'est parti
-
https://links.infomee.fr/?HkqHiwJe préfère cette solution, à savoir passer sshd en VERBOSE.
L'autre solution consiste à utiliser environment dans le fichier authorized_keys puis à écrire dans un fichier (à l'aide de .bashrc par exemple). Mais l'utilisateur peut modifier ce fichier..
ssh-keygen -lf /path/to/public_key_file
-
http://serverfault.com/questions/291763/is-it-possible-to-get-openssh-to-log-the-public-key-that-was-used-in-authenticatOk Ok, ça m'aurait évité de modifier le logformat de mon apache..
via arnaudb
-
http://www.mn-home.fr/article46.htmlun listener qui permet d'envoyer un seul evenement logstash pour plusieurs lignes de logs.
Si on a la main sur le code source, c'est quand meme plus simple de logger en json : 1 ligne = 1 event
Dans ce cas on peut utiliser le plugin imfile de rsyslog pour surveiller le fichier et envoyer les events :)
-
https://github.com/etsy/logstash-forwarder
-
https://links.infomee.fr/?AyHsGAah genial pour balancer du stream sur la tv!
-
http://misapuntesde.com/post.php?id=232Pour envoyer direct dans ES depuis rsyslog
(se passer de logstash devient donc possible dans certains cas)
-
http://www.rsyslog.com/performance-tuning-elasticsearch/