[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:30772] empty mail by /etc/cron.daily/5snort



  永井と申します。現在 unstable な環境で snort をパッケージで
使っています。

  unstable の snort は snort-common に含まれる
/etc/cron.daily/5snort によって、syslog に含まれる日々のログを
解析してメールで送るようになっていると思います。

  この 5snort スクリプト内で、ログの解析結果をメールで送るとこ
ろの記述として、

  snort-stat < $log | sendmail $DEBIAN_SNORT_STATS_RCPT

となっているところがありますが、これだと、snort-stat で実際に
収集すべきログがなくても、サブジェクトも何もない空っぽのメール
が送られてしまうようです。
  これ自体の動作そのものはいいんですが、何もないのに空っぽのメー
ルが毎日送られてくるのは、外部との接触が稀であるホストでは少々
うっとうしく感じるときもあります。

  これは、『なにか特別な理由があって、意図的にそうしている』の
でしょうか?またそうでない場合、『snort-stat の出力があるかな
いか判断してから送ってほしい』というのを wishlist として BTS 
に送るべきでしょうか?(今のところまだそういうのは wishlist に
は入っていなさそうです)

# でもなんか BTS をみると、5snort に関しては、「6時間分のログ
# しか解析できない」など、空メールがどうこういってる場合じゃな
# いようなやつが残っているようで…(今もそうなのかどうかよくわ
# かってませんけど)

----
Toyohiko Nagai.