logwatch の設定(2009/12/10)

logwatch のインストール

$ sudo aptitude install logwatch

logwatch の設定(実験)

$ cd /usr/share/logwatch/default.conf
$ sudo emacs logwatch.conf

MTA(exim4)の設定

実際にメールが届くかどうか確認

$ sudo logwatch --mailto hogehoge@ep.sci.hokudai.ac.jp

かなりの時間(10分ぐらいか?)がかかった。 試しにメールではなく、画面に出してみる。

$ sudo logwatch

これもかなりの時間がかかるようだ。

$ sudo logwatch --service sshd

などとして表示するサービスを限定するとすぐに表示された。

メールは送れているようなので次に進む。

実験的に変えた設定を元に戻す

/etc/cron.daily/00logwatch の編集

これだけでは cron でメールが送られないようだったので, /etc/cron.daily/00logwatch を編集

"#execute" の次の行を

/usr/sbin/logwatch --mailto epdns[@]ep.sci.hokudai.ac.jp

とした.