Действительно ли я могу направить системный журнал, syslog_ng для записи специализированных данных логов для процесса к отдельному файлу журнала

Для несистемного раздела я теперь использую Truecrypt. Выберите, "Создают Объем">, "Шифруют Несистемный Раздел/Диск". Truecrypt отформатирует диск, но с зашифрованными данными, таким образом, конечный результат состоит в том, что каждый сектор перезаписывается со случайно выглядящими данными (поток вывода шифрования). После того, как Truecrypt сделан, просто открывают Disk Management или Diskpart и повторно делят диск. Truecrypt 6.3a хорошо работает в Windows 7 и является полезным инструментом самостоятельно.

Для стирания свободного пространства на системном диске я использую SDelete от Комплекта Sysinternals.

К сожалению, мой опыт с DBAN и другими основанными на Linux инструментами стирания состоит в том, что они не держались в курсе. Они часто не могут 'видеть' современный SATA ACHI BIOS, или SATA реализации 'поддельного RAID'. Таким образом, я теперь просто поднимаю трубку диск к рабочему ПК и вытираю его из Windows - это всегда работает; когда Windows будет загружен, все драйверы ATA будут присутствовать и работать также.

2
задан 1 April 2011 в 08:01
2 ответа

Приложение не добирается для решения то, что происходит с его сообщениями журнала, если системный журнал используется. То решение принято конфигурацией демона системного журнала.

Существует несколько способов, которыми можно управлять местами назначения журнала в системе с системным журналом:

Ваше приложение может быть установлено войти в систему конкретное средство. Существуют некоторые средства системного уровня такой как kernel и daemon, а также восемь средств зарезервировали для локального использования: local0 через local7. Вы можете или твердый код один из них в к Вашему приложению или делать это можно выбрать через параметр конфигурации.

Даже самые основные демоны системного журнала могут быть настроены для входа различных средств в различные файлы.

Другая опция состоит в том, что более современные демоны системного журнала, такие как системный-журнал-ng и rsyslog могут также быть настроены для сканирования сообщения и журнала другому месту назначения на основе тега в сообщении. Многим приложениям свойственно поместить тег такой как [foo] в начале их сообщения системного журнала.

Обратите внимание, что фильтрация на основе тега сообщения будет обычно иметь худшую производительность, например: понизьте пропускную способность журнала, чем просто фильтрация на средстве. Для серверов системного журнала большого объема это может стать узким местом.

2
ответ дан 3 December 2019 в 12:11

Я использую системный-журнал-ng, и я полагаю, что он может использоваться для создания отдельных параллельных файлов журнала для программ, хотя я думаю, что это не может быть идеально, потому что он требует изменения конфигурационных файлов системного-журнала-ng на программу. Сверьтесь со своими локальными страницами справочника.:)

0
ответ дан 3 December 2019 в 12:11

Теги

Похожие вопросы