Запитання з тегом «syslog»

syslog - це стандарт для реєстрації повідомлень про роботу системи.

4
Як я можу зробити так, щоб syslogd надсилав мені певні повідомлення журналу?
Я хотів би мати можливість отримувати сповіщення електронною поштою, коли syslogd записує щось, скажімо, errпріоритет чи вище. Припустимо, це демон, сумісний із системою BSD. Чи можна це досягти? Чи слід використовувати названу трубу для сценарію оболонки? Які ще можливі рішення є?
13 linux  logging  syslog 

4
haproxy вхід у систему
Я встановив HAproxy 1.5 з допомогою APT-отримати на Ubuntu 14.04 через ppa:vbernat/haproxy-1.5згідно http://haproxy.debian.net/ Проблема полягає в тому, щоб увійти в систему /var/log/syslogзамість цього/var/log/haproxy.log В основному налаштування за замовчуванням: /etc/haproxy/haproxy.cfg global log /dev/log local0 log /dev/log local1 notice chroot /var/lib/haproxy stats socket /run/haproxy/admin.sock mode 660 level admin stats timeout 30s user …

3
Надсилання журналів аудиту на сервер SYSLOG
Я запускаю кілька систем на основі RHEL, які використовують функцію аудиту в ядрі 2.6 для відстеження активності користувачів, і мені потрібно, щоб ці журнали надсилалися на централізовані сервери SYSLOG для моніторингу та кореляції подій. Хтось знає, як цього досягти?
13 linux  syslog  redhat  audit 

6
Переглядач журналу журналів з відкритим кодом
Я керую декількома екземплярами tomcat (aprox 30-35) і шукаю консоль для централізації журналів. Я раніше спробував php-syslog-ng (ні з tomcat), і вважав це корисним. Я хотів би, щоб це програмне забезпечення мало деякі з цих особливостей: -Синтаксична підсвітка відповідно до суворості винятків. -Деревне подання для стежок стеків та вкладених винятків. …

3
Як я можу зменшити багатослів’я певних завдань, що відповідають питанням, щоб не просочувати паролі в syslog?
Іноді я хотів би використовувати Ansible's lineinfileабо blockinfileмодулі, щоб записати пароль у якийсь файл конфігурації. Якщо я це роблю, весь рядок або блок, включений пароль, закінчується моїм syslog. Оскільки я не вважаю syslogбезпечним місцем для зберігання моїх паролів, як я можу сказати Ansible не впускати свій пароль syslog? Я сподіваюся, …

2
як фільтрувати повідомлення rsyslog за тегами
У мене є кілька додатків та сценаріїв, які я хочу перенаправити на власні файли. Я запускаю ці програми за допомогою command | logger -t TAG Я хотів би відфільтрувати ці повідомлення на основі їх тегів і перенаправити їх на різні файли. Я не хочу використовувати перенаправлення bash, оскільки ці програми …
12 bash  logging  syslog  rsyslog 

4
Як дозволити користувачеві, що не користується коренем, слухати привілейований порт?
Я хочу, щоб syslog запускався як некореневий користувач у моєму вікні linux. Це унеможливлює прив'язку до порту 514 - адже це привілейований порт. Чи є якийсь спосіб я надати користувачеві, який не адміністратор "foo", можливість слухати на порту 514?

3
logrotate не стискає / var / log / повідомлення
З часом я помітив деякі журнали в /var/logтаких як auth, kernі вони messagesстали величезними. Я зробив logrotateзаписи для них: $ cat /etc/logrotate.d/auth.log /var/log/kern.log { rotate 5 daily } $ cat /etc/logrotate.d/kern.log /var/log/kern.log { rotate 5 daily } $ cat /etc/logrotate.d/messages /var/log/messages { rotate 5 daily postrotate /bin/killall -HUP syslogd endscript …

4
Чи є спосіб видалити "Останнє повідомлення, повторене x разів" з журналів?
У мене є сценарій, який оновлює мене про будь-які зміни журналу ядра на моїх (Debian) серверах. Проблема полягає в тому, що періодично журнал містить рядки типу: last message repeated 4 times Я усвідомлюю, що це особливість скорочення розміру журналів - але я вважаю за краще, щоб у цьому випадку кожен …

6
Хороший сервер syslog для Windows [закрито]
Наразі це запитання не підходить для нашого формату запитань. Ми очікуємо, що відповіді будуть підкріплені фактами, посиланнями або експертними знаннями, але це питання, ймовірно, вимагатиме дискусій, аргументів, опитувань чи розширеної дискусії. Якщо ви вважаєте, що це питання можна вдосконалити та, можливо, знову відкрити, відвідайте довідковий центр для ознайомлення . Закрито …
11 windows  syslog 

1
Видаліть блок UFW з kern.log та sys.log
Використання Nginx, Wordpress та Ubuntu 16. Мене постійно обстрілюють цими повідомленнями kern.log , syslog and ufw.log Nov 28 21:02:28 kernel: [246817.450026] [UFW BLOCK] IN=eth0 OUT= MAC=xx.xx SRC=122.3.133.77 DST=xx.xx LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=22334 DF PROTO=TCP SPT=45750 DPT=23 WINDOW=5808 RES=0x00 SYN URGP=0 Nov 28 21:02:31 kernel: [246820.443191] [UFW BLOCK] IN=eth0 OUT= …
11 logging  syslog  ufw 

1
Як налаштувати rsyslog для надсилання всіх журналів на кілька віддалених серверів?
Я намагаюся змусити rsyslog надсилати всі журнали на 2 віддалені сервери, але, здається, rsyslog надсилає лише на вторинний сервер, якщо перший не працює. *.* @@server1 *.* @@server2 Якщо я поміщую вище в /etc/rsyslog.conf, сервер2 не отримає жодного журналу, доки сервер1 не працює. Як сказати rsyslog надсилати на обидва сервери незалежно …

1
Rsyslog.conf відключить mail.info та / або відключить звіт про постфікси
У мене є записи в журналі: Apr 8 10:25:31 monitor postfix/smtpd[3131]: connect from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: lost connection after CONNECT from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: disconnect from localhost[127.0.0.1] щохвилини або близько того центрального вікна моніторингу журналу rsyslogd від усіх локальних / віддалених вузлів (Debian Squeeze, …

1
FreeBSD: конфігурація Syslog для бездротових маршрутизаторів (BlueSocket)
Проблема: намагання вирішити проблему, яка не дозволяє одному з наших маршрутизаторів BlueSocket не входити у систему FreeBSD. Той, який не веде журнал, має ідентичні налаштування журналу для іншого, але знаходиться на сегменті DMZ, тому я вважаю, що це або проблема брандмауера, або помилка з BlueSocket (інша версія прошивки) в цей …
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.