Солярис/Unix, эквивалентный из журнала событий

Я не уверен, можно ли использовать массу vhosts (apache2). я никогда не делал чего-то вроде этого прежде. http://httpd.apache.org/docs/2.0/vhosts/mass.html

Чего точно Вы хотите достигнуть с этим решением?

1
задан 26 August 2010 в 15:41
4 ответа

Это отличается для Соляриса/Linux:

  • Солярис 10: /var/svc/log/svc.startd.log
  • Linux: /var/log/syslog или /var/log/messages*

*Хотя у большинства демонов есть свои собственные файлы журнала в/var/log/daemonname/, например.

4
ответ дан 3 December 2019 в 16:40

/var/log каталог - то, где почти все журналы заканчиваются. Существуют графические инструменты вокруг для чтения их, хотя почти все - благоприятный для администратора текст.

3
ответ дан 3 December 2019 в 16:40

Существует auditd, который включал много информации как..., кто выполняется что. Также существует syslogd / системный-журнал-ng / rsyslog, который используется для слежения за развитием события системного журнала, и синтаксический анализ / делают действия на основе некоторых правил (Эти правила обычно располагаются на/etc/rsyslog.d или/etc/rsyslog.conf {подобный/etc/auditd.conf}).

Для GUI Вы могли использовать logzilla или splunk как свободные платформы. (Конечно, существуют многие многие другие),

0
ответ дан 3 December 2019 в 16:40

auditd сделал бы Ваши аудиты (но необходимо будет настроить это). Дополнительно Ваш "equivilent" журнала событий в конечном счете был бы системным-журналом-ng, который заменяет большую часть системного журнала в большинстве систем Linux/Unix. Кроме того, существует утилита, названная logrotate в системах Linux, который позволяет Вам поворачивать свои файлы журнала на основе времени/размера, высоконастраиваемой.

0
ответ дан 3 December 2019 в 16:40

Теги

Похожие вопросы