2
ответа

Крупномасштабная пересылка событий Windows с несколькими доменами

Позвольте мне начать с объяснения того, что я пытаюсь сделать: У нас есть инструмент RMM, установленный на многих серверах Windows. Он может отправлять журналы событий Windows в центральное хранилище, но не в эффективном или ...
вопрос задан: 9 June 2018 01:12
2
ответа

Предотвратить появление сообщений ядра в dmesg

Это возможно ли предотвратить появление сообщений ядра в выводе dmesg? Например, я использую программное обеспечение, которое завершает туннели PPPoE. Одна из предоставляемых им функций - это возможность настраивать ...
вопрос задан: 5 June 2018 00:30
2
ответа

Cron не записывает в журнал мгновенно в Ubuntu

Я выполняю скрипт Python через cron. Сценарий содержит множество операторов печати с самого начала (первая строка - это печать). Однако даже если скрипт запущен, файл журнала создается, но ...
вопрос задан: 24 May 2018 18:18
2
ответа

Можно ли по-прежнему иметь файлы журналов в соответствии с новым GDPR? [закрыто]

Можно ли по-прежнему иметь файлы журнала доступа к серверу в соответствии с новым GDPR? Поскольку сбор IP-адресов не разрешен, я могу представить, что системные операторы нарушают закон в ...
вопрос задан: 26 April 2018 17:15
2
ответа

как удалить все записи журнала, принадлежащие сервису «GKE Container» в Google Cloud

Я пытаюсь удалить огромную запись журнала, принадлежащую сервису GKE Container. Но я не могу этого сделать. Вот какую из них я должен удалить с помощью команд «облачных бета-журналов журналов»? Есть ли способ удалить все ...
вопрос задан: 19 April 2018 11:43
2
ответа

Как я могу отправить сообщение в журнал systemd из командной строки?

В более старых системах Linux команда регистратора может использоваться для отправки сообщения журнала в системный журнал. Чтение, где регистратор регистрирует свои сообщения к в Дуге Linux?, кажется, что системный журнал обменивается сообщениями и регист
вопрос задан: 20 March 2018 14:34
2
ответа

файлы состояния logrotate очень большие

Apache2 в системе Ubuntu 16.04 показывал проблемы на сайтах, на которых он размещен. Он был загружен на 100%. Если посмотреть дальше с помощью du, большая часть жесткого диска размером ~ 100 ГБ была заполнена двумя файлами в /var/...
вопрос задан: 19 December 2017 03:16
2
ответа

Какой SHA256 используется для записи sshd в auth.log?

При входе в систему через ssh в auth.log можно увидеть следующее: 14 декабря, 16:29 : 30 sshd приложений [22781]: Принятый публичный ключ для разработчиков из порта XXX.XXX.XX.XXX XXXXX ssh2: RSA SHA256: pO8i ... Я был ...
вопрос задан: 15 December 2017 14:02
2
ответа

Как переслать журнал Windows с помощью Nxlog на сервер rsyslog (Linux)?

Я использую nxlog версии 3.0 на WinServ2012 R2 Standard я могу пересылать журналы событий в Eventviewer -> Windows logs -> application, system, security. Но я не могу переслать другой журнал, то есть ...
вопрос задан: 24 November 2017 10:28
2
ответа

Ведение журнала активности пользователя Chrooted SFTP

Я пытался регистрировать активность пользователя Chrooted SFTP. Мне пока не удалось зарегистрировать ни одной строчки ни для одного пользователя chrooted. Для обычных пользователей работает. Мои текущие настройки: /etc/ssh/...
вопрос задан: 16 October 2017 10:24
2
ответа

Предотвращение заполнения журнала доступа nginx статическими запросами

Бесполезные запросы GET для favicon.ico и ресурсов в моем / static / folder засоряют мой журнал доступа к nginx. И это загруженный сервер - это означает, что ввод-вывод тоже тратится впустую. Не говоря уже о моем fail2ban ...
вопрос задан: 24 September 2017 04:27
2
ответа

Аналитическая запись журнала DNS Windows в удаленное место назначения

] Полное раскрытие: я не администратор Windows и не эксперт по Windows. Начиная с Windows 2012 R2, поддерживается запись журналов аналитики DNS на DNS-сервере Windows. Моя задача - передать эти журналы в ...
вопрос задан: 7 September 2017 11:20
2
ответа

Периодически медленный отклик и таймауты - Apache + mod_wsgi + Web2py

У меня Ubuntu 14.04.5 LTS (i686) на капле Digital Ocean с 2x2,4 ГГц ЦП и 4 ГБ физической памяти. Я запускаю на нем приложение web2py с Apache и mod_wsgi. Есть несколько дополнительных ...
вопрос задан: 6 September 2017 07:50
2
ответа

Файл журнала nginx автоматически меняется с * .log на * .log.1

У меня проблемы с файлами журнала nginx. Раньше я делал журналы только для файлов, access_log /var/log/nginx/infotrack_access.log rsyslog; Я добавил следующий файл в свой /etc/nginx/sites-...
вопрос задан: 16 August 2017 09:09
2
ответа

Как перенаправить IP-адрес клиента на Nginx из Haproxy в режиме TCP

Я хочу перенаправить реальный IP-адрес клиента с haproxy на мои внутренние серверы в режиме TCP. Конфигурация Haproxy следующая: frontend main bind *: 80 mode http option forwardfor ...
вопрос задан: 10 August 2017 08:39
2
ответа

LogWatch SMTP auth

So I've been using LogWatch for a little while and wanted to customize it a bit, so this is one of the things I want to edit. I want LogWatch to verify via SMTP? My mailserver (iREDmail) has some ...
вопрос задан: 18 June 2017 21:46
2
ответа

Мониторинг журналов на основе файлов с триггерами ТОЛЬКО для почты?

У меня есть различные разнородные службы моей компании, которые могут регистрировать данные в файлах, но, например, не могут отправлять сообщения самостоятельно. Кроме того, у меня есть вход в файлы из Apache httpd и Tomcat, ...
вопрос задан: 8 June 2017 17:59
2
ответа

Символы UTF-8 в журнале доступа Apache ✔

Проблема. Я использую PHP apache_note () для записи переменных из веб-запросов в формат CustomLog. Однако, как бы я ни старался, Apache не хочет регистрировать символы UTF-8 так, как мне хотелось бы. В PHP я ...
вопрос задан: 1 June 2017 22:31
2
ответа

Можно ли изменить часовой пояс IIS W3C?

Как я понимаю, часовой пояс по умолчанию для IIS регистрирует W3C, это UTC / GMT. Можно ли его поменять навсегда? или мне придется каждый раз вручную конвертировать? спасибо
вопрос задан: 24 May 2017 09:21
2
ответа

Переместите журналы IIS в S3

У меня есть требование для перемещения журналов IIS в S3 непосредственно. Существуют инструменты, которые могут использоваться, чтобы создать монтирование и установить IIS, чтобы иметь вход к смонтированному блоку S3. Мой вопрос, там путь, где я могу сдел
вопрос задан: 23 May 2017 15:41
2
ответа

Точность увеличения апачских 2,2 меток времени журнала для включения микросекунд

Подобный вопрос уже задали на StackOverflow, но не было никакого полезного данного ответа, и я думаю, что он соответствует лучше здесь. Я должен зарегистрировать микросекунды или миллисекунды первого времени отклика....
вопрос задан: 23 May 2017 15:41
2
ответа

IIS усовершенствованный вход вперед к системному журналу

Я ищу метод, который позволил бы нам передавать IIS Усовершенствованные журналы Входа централизованному источнику журнала с помощью системного журнала или чего-то подобного. Мы можем выполнить это в настоящее время для...
вопрос задан: 23 May 2017 15:41
2
ответа

Является ли протокол HAProxy (1.7.5) синхронным (т. Е. Блокирующим) или асинхронным (т. Е. Неблокирующим)?

Нам нужно убедиться, что HAProxy ведет журнал фактически успешно записываются на диск, прежде чем передавать поступающие запросы на наши серверы. Другими словами, нам нужен HAProxy для синхронного логирования и .. .
вопрос задан: 1 May 2017 13:56
2
ответа

Преимущества использования WEF вместо сборщиков SIEM

Помимо накладных расходов на развертывание агента сборщика журналов на серверах, с которых я хочу собирать события (с использованием GPO, SCCM и т. Д.) ), есть ли какие-либо дополнительные преимущества для использования пересылки событий Windows на мой .
вопрос задан: 23 April 2017 12:05
2
ответа

Регистрация исходного IP-адреса запрашивающей стороны вместо пересылать IP-адрес прокси-сервера для определенных HTTP-запросов (журналы nginx)

Я использую nginx в качестве обратного прокси-сервера перед веб-сервером нашего приложения (gunicorn; это приложение Django). Большинство пользователей, запускающих это веб-приложение, фактически маршрутизируются через прокси-сервер. ...
вопрос задан: 22 April 2017 02:59
2
ответа

Не может найти, что выскочка входит в систему системный журнал несмотря на приоритет журнала отладки (человечность 13.04 и монетный двор 16)

Я установил новомодный уровень журнала для "отлаживания" sudo initctl отладка приоритета журнала, Но я все еще не вижу, что что-либо в/var/log/syslog. sudo initctl испускает привет #, никакой журнал sudo initctl запускают my-broken-service #...
вопрос задан: 13 April 2017 15:22
2
ответа

Способы проанализировать NCSA объединили базирующиеся файлы журнала

Я сделал немного сайта: ища с Google на Отказе сервера, Суперпользователе и Переполнении стека. Я также проверил не сайт определенные результаты и и действительно не видел вопроса как это, таким образом, здесь идет......
вопрос задан: 13 April 2017 15:14
2
ответа

Телефон звонит, но нет звонка и нет записей в журнале Asterisk

У нас есть один телефон (123), который время от времени звонит, отображая то, что похоже на внутренний номер (6001) , но это не так, потому что мы не не используйте это число и ничего в этом диапазоне. Когда вы берете трубку ...
вопрос задан: 13 April 2017 15:14
2
ответа

Вывод php почта звонит в файл журнала

Этот вопрос касается вопроса, найденного здесь: Найдите сценарий PHP, который это отправляет письмам, Пытающимся сделать ту же самую вещь, но не может заставить журнал производить то, в чем я нуждаюсь. Не слишком опытный с...
вопрос задан: 13 April 2017 15:14
2
ответа

Получение auditd для записи исходного пользователя

Этот вопрос связан с моим предыдущим вопросом: Зарегистрируйте все команды, выполненные администраторами на рабочих серверах, в которые Это - политика компании для администраторов, чтобы войти к серверам через персональное имя пользователя и затем работат
вопрос задан: 13 April 2017 15:14