Forum -X- NextHardware
Portale Nexthardware -  NextPhotoBlog -  Gallery Utenti -  Valutazioni Utenti

Vai indietro   NextHardware Forums > Hardware > -= Internet/Reti e Sicurezza =-
Registrazione FAQ Lista utenti Calendario Messaggi odierni Segna i forum come letti


Rispondi
 
LinkBack Strumenti della discussione Vota la discussione Modalità di visualizzazione
Vecchio 20-12-2009, 18:29   #1 (permalink)
bit
 
Registrato: Sep 2009
Località: Genova
Età : 22
Messaggi: 5
Discussioni: 1




Lightbulb SysLog 2 Windows EventLog

SysLog è molto utilizzato in apparecchi di rete, come router, switch, etc.. purtroppo windows non ha un servizio per leggere e archiviare questi messaggi.

Visto che mi serviva avere la possibilità di catturare alcuni syslog provenienti da più apparecchi, e che tutti quelli disponibili sono a pagamento, a cifre improponibili (considerando la semplicità del protocollo SysLog, ogni messaggio è una stringa di max 1024 caratteri, non ha una complessità tale da giustificare 100$ o più..), così ho implementato un semplice windows service, che non fa nient’altro che leggere tutti i messagi che arrivano e li scrive nel Windows EventLog.

Ovviamente si tratta di una BETA, in quanto il protocollo SysLog è a grandi linee standardizzato, ma ogni vendor implementa una sua versione custom… e ho avuto modo di testarlo solo con alcuni dispositivi (Cisco)

Visto che è ancora una beta non ho provveduto a creare un installer che si occupa di fare tutte le operazioni necessarie alla configurazione preliminare..

Ma sono pochi e semplici passi

- Windows Firewall (vale anche per tutti gli altri firewall):

Creare una regola per consentire l’ingesso di messaggi sulla porta 514 UDP





Copiate SysLog.dll e SysLogWinService.exe in una cartella ed assegnare i privilegi di LETTURA allo user NETWORK SERVICE

Ora lanciate aprite un prompt dei comandi come admin, ed eseguite

1. “cd C:\Windows\Microsoft.NET\Framework64\v2.0.50727” (cd C:\Windows\Microsoft.NET\Framework\v2.0.50727 se avete un server x86)

2. installutil “<path_of_service>”\SysLogWinService.exe (per disinstallare installutil /u “<path_of_service>”\SysLogWinService.exe)

Ok, il servizio è pronto, per farlo funzionare è necessario solo un piccolo trucco..

Andate nelle proprietà del servizio impostate logon as Locol System (solo per il primo avvio!), poi ripristinare NETWORK SERVICE, per gli avvii successivi:





Il primo avvio è necessario farlo come System, per poter creare il nuovo EventLog (di nome SysLog), l’EventLog, viene creato all’arrivo del primo messaggio.

dopo che è arrivato il primo messaggio e l’EventLog è stato creato stoppate il servizio e ripristinate log on as NETWORK SERVICE.

Avviate nuovamente il servizio. FINITO

Ora potete vedere nell’ EventViewer anche tutti i log Syslog





Ovviamente dovete configurare i dispositivi in modo che inviino i messaggi all’IP (o FQDN) dove è installato il SysLog Service.

Post originale e Download

Limitazione di responsabilità
Il servizio SysLogService viene fornito “così com’è” nello stato in cui si trova, senza nessuna garanzia esplicita od implicita, quindi non mi assumo nessuna responsabilità per eventuali perdite e/o danni a cose e/o persone, di qualunque genere e natura, diretti o indiretti, risultanti dall’uso e/o dal software. Pertanto non posso essere ritenuto responsabile per mafunzionamenti, mancanze di profitto, e più in generale qualsiasi problema legato al software poiché il singolo utente usa il prodotto sotto la sua diretta responsabilità.

__________________
fabio.castagnino non è collegato  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Rispondi quotando
Vecchio 20-12-2009, 18:31   #2 (permalink)
Moderatore
 
L'avatar di betaxp86
 
Registrato: May 2003
Località: Genova
Età : 23
Messaggi: 7,266
Discussioni: 471



valutazione: 1 (100%)

Predefinito

Se non ti dicevo di scrivertelo... eri ancora li a provare programmini di terze parti
Bel lavoro

__________________
betaxp86

betaxp86 non è collegato  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Rispondi quotando
Vecchio 20-12-2009, 19:34   #3 (permalink)
Moderatore
 
L'avatar di italian soldier
 
Registrato: Jan 2006
Località: Bergamo
Età : 29
Messaggi: 5,867
Discussioni: 423
Invia un messaggio tremite MSN a italian soldier Invia un messaggio tremite Skype a italian soldier




Predefinito

Bravo e complimenti. Se risco lo testo più che volentieri.

__________________

Il futuro, di nuovo ignoto, scorre verso di noi, e io lo affronto per la prima volta con un senso di speranza, perché se un robot, un Terminator, può capire il valore della vita umana, forse potremo capirlo anche noi.
italian soldier non è collegato  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Rispondi quotando
Vecchio 20-12-2009, 20:31   #4 (permalink)
bit
 
Registrato: Sep 2009
Località: Genova
Età : 22
Messaggi: 5
Discussioni: 1




Predefinito

Quote:
Visualizza il messaggio
Se non ti dicevo di scrivertelo... eri ancora li a provare programmini di terze parti
Bel lavoro
ihih.. già.. non immaginavo che il protocollo SysLog fosse così banale

Quote:
Visualizza il messaggio
Bravo e complimenti. Se risco lo testo più che volentieri.
grazie appena ho qualche feedback lo aggiorno e aggiungo qualche feature

__________________
fabio.castagnino non è collegato  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Rispondi quotando
Vecchio 21-12-2009, 10:12   #5 (permalink)
Aborigeno WEB
 
L'avatar di TheMic
 
Registrato: May 2003
Località: Avezzano (AQ)
Età : 30
Messaggi: 4,143
Discussioni: 269



valutazione: 6 (100%)

Predefinito

Complimenti... davvero un ottimo lavoro!!!!

penso che sfrutterò questo programmino anche per casa, grazie!

__________________
TheMic è collegato  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Rispondi quotando
Rispondi

Segnalibri

Tag
eventlog , service , syslog , tool , windows


Stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti della discussione
Modalità di visualizzazione Valuta questa discussione
Valuta questa discussione:

Regole d'invio
Non puoi inserire discussioni
Non puoi inserire repliche
Non puoi inserire allegati
Non puoi modificare i tuoi messaggi

BB code è attivo
Le smilies sono attive
Il codice IMG è attivo
il codice HTML è disattivato
Trackbacks are attivo
Pingbacks are attivo
Refbacks are disattivato




Tutti gli orari sono GMT +2. Attualmente sono le 09:47.

 

1999/2010 © Nexthardware.com
Powered by vBulletin® Copyright © 2000 - 2010 Jelsoft Enterprises Limited. Tradotta da vBulletin-italia.it e Corretta da Nexthardware.com
Page generated in 0.14408 seconds with 18 queries


SEO by vBSEO 3.3.2