PDA

Bekijk de volledige versie : Opensource Syslog-Server unter Windows



Amelie
18-11-2005, 20:52
Hi,

suche einen opensource (also nicht nur Free-/Shareware) Syslog-Server
unter Windows.

Hab schon gegoogled, aber mein Englisch ist zu schlecht.
Hab (glaub ich) nur Shareware, Freeware oder Syslog clients
und Statistik-Tools, bzw. Linux-SW gefunden.

Suche aber einen OSS Syslog Server für Windows bei dem mein Asus
seine Logs los werden kann.

Danke,
Amelie

LittleJoe
21-11-2005, 20:04
Snare Microserver sollte Deine Anforderungen erfüllen ... http://www.intersectalliance.com/projects/SnareMicroServer/

Amelie
25-11-2005, 00:34
Auf der Site war ich zwar bereits, nach Ansicht der Beispielgrafiken
dachte ich jedoch, der Server ist ausschließlich für Windows Event Logs.

Nun (nach Lesen der Doku) bedient er aber wohl auch den Syslog-Port UDP 514.
Allerdings macht er auch einen UDP 6161 für das restliche SNARE System auf,
was man lt. Doku im GUI Interface nicht abstellen kann.

Ok, einem Open Source Gaul schaut man nicht ins Maul :-)
Ich habs aber nicht so mit vielen offenen Ports, und schau mir mal
die Quellen an.

Danke für den Tip,
Amelie

TheEagle
25-11-2005, 08:30
Da Du ja wie ich annehme den Syslog-Server nicht ohne Router (sind ja hier im wl500g Forum :) ) oder wenigstens Firewall betreibst, ist es doch Dir überlassen welche Ports denn wirklich nach aussen hin sichtbar sind. Oder ist Dein LAN nicht vertrauenswürdig? :confused:

Amelie
26-11-2005, 03:13
Auch Router kann man hacken. Außerdem war ich bis vor kurzem nur mit
einer Desktop Firewall unterwegs.

Bei Heise-News las ich, daß ein unerwartet hoher PC-Anteil mit Spyware
versehen ist. Außerdem wird Malware immer spezieller (unspektakulärer in
der Wirkung und daher mit unbekannten Signaturen).
Irgendwo müßen die Spambots ja residieren.

Dies alles zusammen gesehen reicht aus, meinem LAN nicht zu trauen (daß
z.Zt. übrigens nur aus einem PC besteht :-)

Die "Endkontrolle" übernehme ich daher ab und zu gerne selber.
Also lese ich u.a. manchmal meine Logs (dafür der Syslog Server)
und halte die Zahl offener Ports prinzipiell möglichst gering.

Ich kenne zwar das orginal Syslog-Protokol nicht, nehme aber an, daß
*ein* Port (514) zum Entgennehmen der Logs gereicht hätte.