Запитання з тегом «logging»

Запис діяльності в системі (або певній програмі) для подальшого звітування та аналізу. Логіни, виходи, запити на сторінку веб-сервера тощо можуть реєструватися.

7
хвостовий -f еквівалент для бази даних журналів MySQL
Було вирішено перейти до використання бази даних (MySQL) для наших журналів додатків (це програма Java, що використовує вкладку для зворотного зв'язку). Я сподіваюся знайти щось подібне, tail -fяке я можу використовувати з певною таблицею в цій базі даних, яка показуватиме мені нові рядки після їх додавання (подібно до того, як …
12 mysql  logging 

7
Як довго ви зберігаєте файли журналів?
У мене є додаток, який записує свої файли журналів у спеціальну папку. Тепер я хотів би додати функціональність для автоматичного видалення цих журналів через певний проміжок часу. Але як довго я повинен зберігати файли журналів? Що таке "хороші" значення за замовчуванням (7 або 180 днів)? Або ви віддаєте перевагу іншим …
12 logging  files 

2
як фільтрувати повідомлення rsyslog за тегами
У мене є кілька додатків та сценаріїв, які я хочу перенаправити на власні файли. Я запускаю ці програми за допомогою command | logger -t TAG Я хотів би відфільтрувати ці повідомлення на основі їх тегів і перенаправити їх на різні файли. Я не хочу використовувати перенаправлення bash, оскільки ці програми …
12 bash  logging  syslog  rsyslog 

4
Помилки Nginx 400 через випадкову кодовану рядок, що починається з "\ x" з випадкових IP-адрес
Я припускаю, що це якісь боти, але хотілося б знати, що вони намагаються зробити на моєму сервері. Журнали в питаннях знаходяться нижче, а IP-адресу було змінено з оригіналу. 12.34.56.78 - - [18/Oct/2012:16:48:20 +0100] "\x86L\xED\x0C\xB0\x01|\x80Z\xBF\x7F\xBE\xBE" 400 172 "-" "-" 12.34.56.78 - - [18/Oct/2012:16:50:28 +0100] "\x84K\x1D#Z\x99\xA0\xFA0\xDC\xC8_\xF3\xAB1\xE2\x86%4xZ\x04\xA3)\xBCN\x92r*\xAAN\x5CF\x94S\xE3\xAF\x96r]j\xAA\xC1Y_\xAE\xF0p\xE5\xBAQiz\x14\x9F\x92\x0C\xCC\x8Ed\x17N\x08\x05" 400 172 "-" "-" 12.34.56.78 - …
12 nginx  logging  hacking 

1
Як налаштувати PHP-FPM через NGINX для запису у файли журналу per-virtualhost
У мене є Fedora 16 з Nginx та PHP-FPM. Все працює дуже добре. Усі журнали із повідомленнями PHP, попередженнями, помилками та ін /var/log/php-fpm/www-error.log. Чи є спосіб налаштувати PHP-FPM для запису помилок у власних файлах журналу, налаштованих як журнали помилок для Nginx? Отже, я хочу реєструвати помилки PHP на віртуальний хост, …
11 linux  nginx  logging  php-fpm 

4
Як увімкнути ціль TRACE TarACE на Debian Squeeze (6)
Я намагаюся використовувати ціль TRACE IPtables, але я не можу отримати інформацію про сліди. Я хочу використовувати те, що тут описано: Налагоджувач для Iptables . Від iptables man для TRACE: This target marks packes so that the kernel will log every rule which match the packets as those traverse the …

4
Надсилання журналів на сервер Graylog2
Я щойно налаштував сервер Graylog2, і я хочу надсилати всі журнали з мого основного сервера на сервер Graylog. Я ввімкнув реєстрацію на головному сервері та надсилаю журнали на мій сервер сірого журналу, додавши *.* @logs.example.com:1337до /etc/rsyslog.conf. Мені потрібно, щоб Graylog2 збирав усі мої журнали Apache, системні журнали (для входу в …

3
Реєстрація активності «персони» в Linux
Тож я прочитав багато публікацій, пов’язаних із цим, і щойно вийшов більш розгубленим, ніж раніше. Існують рекомендації щодо різних інструментів, включаючи ttyrec, snoopy, acct, rooth, sudosh, ttyrpld, аудит Unix та багато іншого. У моєму випадку я хочу мати можливість записувати всі команди, виконані в системі (наприклад, історія із включеними часовими …
11 linux  ssh  bash  logging 


7
Профілактика злому, криміналістика, аудит та заходи протидії
Нещодавно (але це також періодичне запитання) ми побачили 3 цікавих теми про злому та безпеку: Як я маю справу з компрометованим сервером? . Виявлення того, як зламав сервер був зламаний правами доступу до файлів питання Останній не пов'язаний безпосередньо, але він підкреслює, як легко зіпсувати адміністрацію веб-сервера. Оскільки є кілька …

5
дзеркало LVM linux та дзеркало MD
Я думаю, що я пам’ятаю, що робив кілька дзеркал років тому з LVM, і не пам’ятаю цього «журналу». А може, я зробив дзеркало з mdadm і поставив LVM зверху. Це повинно бути. Для чого складається журнал LVM, якщо він є лише дзеркалом? Що там зберігається? Яка мета? Чи погано використовувати …
11 lvm  mdadm  logging  mirror 

3
logrotate не стискає / var / log / повідомлення
З часом я помітив деякі журнали в /var/logтаких як auth, kernі вони messagesстали величезними. Я зробив logrotateзаписи для них: $ cat /etc/logrotate.d/auth.log /var/log/kern.log { rotate 5 daily } $ cat /etc/logrotate.d/kern.log /var/log/kern.log { rotate 5 daily } $ cat /etc/logrotate.d/messages /var/log/messages { rotate 5 daily postrotate /bin/killall -HUP syslogd endscript …

4
Які журнали регулярно відстежувати
Я запускаю свій власний сервер вдома для мого особистого веб-сайту під керуванням Ubuntu Server з Apache, Bind9 та Django. Які журнали ви б запропонували найкраще регулярно відслідковувати? (а не на основі читання, коли щось піде не так). Я думаю про виявлення спроб вторгнення (я раніше зазнавав помилок SSH) та незвичних …

3
Де на mac-osx "/ var / log / messages"?
Коли ви читаєте підручні сторінки в Mac OS X, з'являються посилання на / var / log / messages, але якщо шукати файл, він не існує: $ ls -l /var/log/messages ls: /var/log/messages: No such file or directory
11 logging  mac-osx 

3
Чи можливості ведення журналу SSH еквівалентні су-реєстрації для аутентифікації приватного / відкритого ключа?
Тут на роботі у нас є UNIX-аккаунт для спільного входу в UNIX, який використовується для адміністрування певної програми. Політика полягає в тому, щоб не допускати прямих входів до спільного облікового запису; Ви повинні увійти як власний користувач та скористатися командою "su" для переходу до загального облікового запису. Це для цілей …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.