Nos systèmes Linux exécutent l' utilitaire logwatch (8) par défaut. Sur un système RedHat / CentOS / SL, Logwatch est appelé par le /etc/cron.daily/
cronjob, qui envoie ensuite un e-mail quotidien avec les résultats. Ces e-mails ont un sujet comme:
Subject: Logwatch for $HOSTNAME
Le problème est que par défaut ces e-mails quotidiens sont trop bruyants et contiennent beaucoup d'informations superflues (erreurs HTTP, utilisation quotidienne du disque, etc.) qui sont déjà surveillées par d'autres services (Nagios, Cacti, syslog central, etc.). Pour 100 systèmes, la charge des e-mails est insupportable. Les gens ignorent les e-mails, ce qui signifie que nous pouvons manquer des problèmes qui sont détectés par logwatch.
Comment puis-je réduire la quantité de bruit généré par logwatch, mais toujours utiliser logwatch pour nous signaler des problèmes importants?
Je posterai ma propre réponse ci-dessous, mais j'aimerais voir ce que les autres ont fait.
Remarque : J'ai une question similaire concernant FreeBSD, chez FreeBSD: périodique (8) est trop bruyant. Comment contrôler le niveau de bruit?