Nuestros sistemas Linux ejecutan la utilidad logwatch (8) de forma predeterminada. En un sistema RedHat / CentOS / SL, el /etc/cron.daily/
cronjob llama a Logwatch , que luego envía un correo electrónico diario con los resultados. Estos correos electrónicos tienen un tema como:
Subject: Logwatch for $HOSTNAME
El problema es que, por defecto, estos correos electrónicos diarios son demasiado ruidosos y contienen mucha información superflua (errores HTTP, uso diario del disco, etc.) que otros servicios ya supervisan (Nagios, Cacti, syslog central, etc.). Para 100 sistemas, la carga del correo electrónico es insoportable. La gente ignora los correos electrónicos, lo que significa que podemos pasar por alto los problemas que registra Logwatch.
¿Cómo puedo reducir la cantidad de ruido generado por logwatch, pero seguir usando logwatch para notificarnos sobre problemas importantes?
Publicaré mi propia respuesta a continuación, pero me gustaría ver lo que otros han hecho.
Nota : Tengo una pregunta similar con respecto a FreeBSD, en FreeBSD: periódico (8) es demasiado ruidoso. ¿Cómo puedo controlar el nivel de ruido?