Получение системного-журнала-ng распознать Java stacktrace

У меня есть Клиент школьного округа, у которого есть совершенно отличающееся требование. Я должен был считать Ваш вопрос и обсуждение, окружающее его более тесно.

Мы решили пойти путем специализированного окончания спины SSID в к VLAN w/правила брандмауэра направить Трафик HTTP к прозрачному прокси. Это ограничивает нашу потребность реализовать любую конфигурацию в самих устройствах iPod и iPad, так как у них есть такой ограниченный набор функций конфигурации "предприятия". Это также позволяет нам управлять трафиком, прибывающим из устройств для предотвращения использования прокси "жулика" или соединений VPN.

ре: Физическая безопасность - Мы рассматриваем устройства как абсолютно недоверяемые, и изолируем их к связи с Интернетом и сервисами демилитаризованной зоны (HTTPS к серверу WebDAV, и т.д.). Студент, конечно, мог "перепрошить" устройство, таким образом, мы просто предполагаем, что они недоверяемы.

Править:

Требования моего Клиента имели отношение только к фильтрации содержания при использовании на Интернет-соединении Района. Мы не могли заботиться о меньше (справедливо, или неправильно адвокат Района говорит, что это прекрасно), какое содержание доступ устройств при использовании на non-District-controlled Интернет-соединении.

Очевидно, я, не читал это право (и идиот...> улыбка <).

Вы говорите, что независимо от типа используемого Интернет-соединения хотите, чтобы весь трафик был отправлен на прокси-сервер. Вы могли попытаться вызвать соединение VPN по запросу, но я буду подозревать, что Вы не можете указать доменное имя (страница 35 руководства по развертыванию предприятия что Zoredache, связанный с) для соответствия (эффективно соответствие "*"). У меня нет ни одного из инструментов развертывания предприятия удобным прямо сейчас, таким образом, я не могу проверить это. Я хотел бы услышать, даете ли Вы ему выстрел, и это работает.

Предположение, что Вы действительно вызываете соединение VPN, тем не менее, это было бы довольно тривиально, чтобы пользователь заставил соединение VPN перестать работать (настройки в их домашнем маршрутизаторе на уровне 3, или в их DNS, если бы Вы соединяетесь с сервером VPN по имени), и устройство, по-видимому, функционировало бы без соединения VPN. Необходимо было бы протестировать это.

Я думаю, что Вы ищете сад с более высокими стенами, чем та, которую создали Steve и компания.

3
задан 3 March 2011 в 23:49
2 ответа

Я не знаком конкретно с Syslog-ng, но знаю, что в обычном системном журнале и в rsyslog новая строка указывает на новое сообщение. Я думаю, вам придется удалить все символы новой строки из трассировки стека, чтобы это работало, что, очевидно, сделало бы трассировку стека довольно трудной для чтения.

0
ответ дан 3 December 2019 в 08:26

I ended up writing a custom Syslog Appender that puts the proper prefix on each line of the stacktrace so that the stack trace lines can get sorted properly by our syslog filters. It isn't perfect, but it is working well enough.

0
ответ дан 3 December 2019 в 08:26

Теги

Похожие вопросы