mensen,
Ik heb een perl scriptje geschreven dat m'n logfiles doorleest en bijvoorbeeld ssh bruteforce attacks en apache known-bad file scans via iptables dropted.
Werkt allemaal fantastish maar helaas niet realtime (1 keer per uur via cron).
Nu ben ik aan het lezen en zoeken gegaan, en heb gelezen oven een syslog module waarmee je logs naar syslog kan schrijven, helaas heb ik niks kunnen vinden om logs direct uit syslog te lezen.
na nog wat meer zoeken en lezen kwam ik erachter dat je netwerk tooltjes kan schrijven met de socket module, en kwam op het volgende idee:
laat syslog zijn logs "remote" wegschrijven naar 127.0.0.1, en laat daar je perl daemon luisteren naar inkomende berichten.
klinkt vrij simpel, maar uhm,.. is dit ook zo?
ben vrij nieuw met perl, en het grote kamelen boek vertelt hier nix over.
Heeft hier iemand ervaring mee, en is dit de beste manier om het bovenstaande werkend te krijgen?
Alle input is welkom.

Likes:

