[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:30772] empty mail by /etc/cron.daily/5snort
永井と申します。現在 unstable な環境で snort をパッケージで
使っています。
unstable の snort は snort-common に含まれる
/etc/cron.daily/5snort によって、syslog に含まれる日々のログを
解析してメールで送るようになっていると思います。
この 5snort スクリプト内で、ログの解析結果をメールで送るとこ
ろの記述として、
snort-stat < $log | sendmail $DEBIAN_SNORT_STATS_RCPT
となっているところがありますが、これだと、snort-stat で実際に
収集すべきログがなくても、サブジェクトも何もない空っぽのメール
が送られてしまうようです。
これ自体の動作そのものはいいんですが、何もないのに空っぽのメー
ルが毎日送られてくるのは、外部との接触が稀であるホストでは少々
うっとうしく感じるときもあります。
これは、『なにか特別な理由があって、意図的にそうしている』の
でしょうか?またそうでない場合、『snort-stat の出力があるかな
いか判断してから送ってほしい』というのを wishlist として BTS
に送るべきでしょうか?(今のところまだそういうのは wishlist に
は入っていなさそうです)
# でもなんか BTS をみると、5snort に関しては、「6時間分のログ
# しか解析できない」など、空メールがどうこういってる場合じゃな
# いようなやつが残っているようで…(今もそうなのかどうかよくわ
# かってませんけど)
----
Toyohiko Nagai.