Контроль файла журнала и управление на стеке LAMP

Некоторые вещи, которые информировали меня в прошлом:

  • Высокая нагрузка на систему, которая должна быть неактивной
  • Странный segfaults, например, от стандартных утилит как ls (это может произойти с поврежденными корневыми наборами),
  • Скрытые каталоги в / или /var/ (большинство деточек сценария слишком глупо или лениво для заметания следы),
  • netstat выставочные открытые порты, которые не должны быть там
  • Демоны в списке процессов, из которого Вы обычно используете различные ароматы (например. bind, но Вы всегда используете djbdns)

Дополнительно я нашел существует один надежный знак, что поле поставлено под угрозу: если у Вас есть плохое чувство об усердии (с обновлениями, и т.д.) администратора, от которого Вы наследовали систему, пристально следите за ним!

1
задан 8 May 2009 в 05:56
3 ответа

Можно использовать MultiTail в качестве способа осмотреть один или несколько файлов журнала и использовать его выделение/фильтрацию с функциями регулярных выражений, чтобы удостовериться, что то, что Вы ищете, будет всегда открываться.

1
ответ дан 3 December 2019 в 18:23
  • 1
    Спасибо. Этот ответ обратился ко мне, так как это был легкий следующий шаг. –  Aputsiak 8 May 2009 в 23:32

Logcheck является хорошим способом контролировать производственные системы. Вы настраиваете его для игнорирования "нормальных" сообщений журнала, и это посылает Вам по электронной почте все остальное каждый час.

Однако, потому что это не предупреждает Вас к сообщениям, как они появляются, не может быть настолько полезно в ситуации с разработкой, где Вы находитесь в управляемом отладочном цикле кода.

2
ответ дан 3 December 2019 в 18:23
  • 1
    +1 I' ve установлен и изученный это logcheck. При поиске документов я столкнулся с " logwatch" и " swatch" которые упоминаются относительно " logcheck". теперь я знаю, где развернуть панель инструментов, Спасибо! –  Aputsiak 8 May 2009 в 23:45

Splunk удивителен для контроля продуктивных сред.

Я действительно никогда не пытался использовать его для разработки однако - кажется немного громоздким.

http://www.splunk.com/

1
ответ дан 3 December 2019 в 18:23
  • 1
    Splunk был хорошим ответом, таким образом, Вы поднимаетесь +1. Найденный, что Splunk доступен бесплатный, но не бесплатно на Win/OSX/Solaris/Linux/BSD/AIX. Я didn' t упоминают, что я только буду использовать бесплатное программное обеспечение.:) –  Aputsiak 8 May 2009 в 23:55

Теги

Похожие вопросы