He estado usando LogWatch en mi caja de CentOS para monitorear los errores del kernel, el uso del buzón, el uso del disco, las conexiones SSH rechazadas, los errores HTTP, el uso de sudo, etc. (consulte este tutorial para configurar LogWatch). También lo configuré para generar informes diarios y enviarlos por correo a mi identificación personal de Gmail. He estado recibiendo correos electrónicos de LogWatch correctamente durante casi dos años, pero de repente vi que Gmail informaba correos electrónicos de LogWatch como "Tenga cuidado con este mensaje. Incluye contenido que generalmente se usa para robar información personal “. Realmente no estoy seguro de qué parte del correo electrónico habría activado esta advertencia, pero no sonaba bien. Así que decidí desactivar los correos electrónicos de LogWatch para proteger la reputación de mi identificación de correo electrónico. Bueno, solucionaré este problema más tarde, pero por ahora solo voy a deshabilitar los correos electrónicos de LogWatch.
El siguiente script ejecuta LogWatch diariamente a través de Cron :
$ls- l /etc/cron.daily/0logwatch
El archivo de configuración de LogWatch está aquí:
$ls -l /usr/share/logwatch/default.conf/logwatch.conf
Para deshabilitar los informes por correo electrónico:
$ vim /usr/share/logwatch/default.conf/logwatch.conf
Busque ' MailTo ‘ atribuye y establece el valor como ‘raíz '. Aquí, eliminé la dirección de correo electrónico y la configuré para enviar correos a 'raíz ‘ cuenta.
También cambie 'MailFrom ‘ atributo a ‘raíz ‘.
Hemos deshabilitado los informes por correo electrónico, pero puede guardar la salida de LogWatch en un archivo configurando el siguiente atributo.
$ Save = /tmp/logwatch
Probar LogWatch ejecutando el siguiente comando:
$ logwatch