Logcheck parst System-Logdateien und erzeugt kleine Email-Berichte über Anomalien. Anomolien können von Anwendern definiert werden mit »violations«-Dateien. Es unterscheiden zwischen »Aktiven Systemangriffen«, »Sicherheits-Verletzungen« und »Ungewöhnlicher Aktivität« und ist schlau genug, sich zu merken, wo es on der Logdatei beim letzten Aufruf aufgehört hat, um die Effizienz zu erhöhen. Es kann auch warnen, wenn Logdateien kleiner werden, meldet aber keinen Fehler, wenn sie rotiert werden. (hjb)