2
ответа

Только просмотрите access_log записи от определенного IP в SSH

У меня есть большой многолетний access_log, и я должен просмотреть все записи для определенного IP-адреса от SSH. Формат: 111.111.111.111-... 222.222.222.222-... 111.111.111.111-...
вопрос задан: 12 March 2011 09:35
2
ответа

Что “ссылающийся домен” означает в моих журналах веб-сервера?

Мои серверы отказывали недавно. Я выполняю два nginx сервера на одном общем сервере с помощью менеджера по Версии Ruby для занятия зависимостями от драгоценного камня. Все шло довольно гладкое после того, как я устанавливаю....
вопрос задан: 5 March 2011 04:49
2
ответа

Debian: журналирование SSH привело попытки входа в систему к сбою?

Я просто ввел неправильный пароль для входа в систему ssh корень. Я перешел к/var/log/faillog, Но файл пуст (tho, его размер файла: 32 байта), хорошо в auth.log массово разослан это: обратная проверка отображения...
вопрос задан: 21 February 2011 14:13
2
ответа

Более умные системные предупреждения

У нас есть довольно простая системная установка, где я получаю текстовые сообщения, когда существует системная проблема. Это - ничего необычного. Я посылаю электронное письмо своему номеру телефона в моем классе входа для аварийных уровней. Это...
вопрос задан: 21 February 2011 05:37
2
ответа

Проанализируйте ряд Строк агента пользователя

У меня есть список Строк агента пользователя и метки времени. У меня также есть уникальный идентификатор для пользователя. Каков лучший инструмент для анализа этого типа данных?
вопрос задан: 17 February 2011 17:33
2
ответа

Apache журнал SSL неполное квитирование SSL

Сценарий: мы выполняем некоторые эксперименты в нашем классе вокруг доверительных соединений и SSL, и я хочу продемонстрировать запрос квитирования SSL на атаке "человек посередине". У меня есть Apache...
вопрос задан: 17 February 2011 15:49
2
ответа

Как я могу заставить Haproxy не регистрировать локальные запросы?

Я пытаюсь вычистить часть помехи журнала от моих машин и запускаюсь путем удаления запросов, которые сгенерированы с сервера самих. У меня есть сигнализаторы кэша, работающие круглосуточно и...
вопрос задан: 15 February 2011 17:37
2
ответа

Как я могу заставить MySQL 5.5 регистрировать предупреждения одному из файлов журнала?

Я нашел различные вещи, которые говорят, что можно зарегистрировать предупреждения журналу ошибок MySQL, но я не смог на самом деле заставить его произойти. У меня действительно есть работа журнала ошибок и материал печати MySQL к...
вопрос задан: 15 February 2011 08:39
2
ответа

Ежедневный ЦП и статистика памяти по Windows Server

У меня есть машина Windows Server 2008 R2, которая получает очень высокий ЦП и загрузку в память в определенные периоды дня. Мне нужно приложение, которое создает 24-й журнал с ЦП и использованием памяти. Я пытался...
вопрос задан: 11 February 2011 16:59
2
ответа

Как перенаправить журналы от брандмауэра Cisco до определенного файла?

Мы должны перенаправить журналы от нашего брандмауэра Cisco (SA520-K9) к syslogd серверу (это - сервер CentOS). Настройки сделаны на брандмауэре. Но сообщения от брандмауэра идут в/var/log/...
вопрос задан: 4 February 2011 10:26
2
ответа

List top 404 URLs in Apache access_log [closed]

Я ищу команду, чтобы перечислить 10 или 20 лучших 404 URLs ошибок из моего apache access_log. Кто-нибудь может помочь мне с этим? спасибо
вопрос задан: 3 February 2011 18:05
2
ответа

Много запросов DNS

У меня есть многое из этого записи в/var/log/syslog, 1 каждые 20 секунд. Я вижу, что отклоняются, но тем не менее я не думаю, хорошая вещь, что кто-то проверяет с помощью ping-запросов мой сервер для проверок DNS или...
вопрос задан: 2 February 2011 16:34
2
ответа

Журнал фильтра обменивается сообщениями названием программы и уровнем журнала одновременно в rsyslogd

Я хочу сохранить сообщения журнала из программы foobar с уровнем журнала, допускают ошибку в файл /var/log/foobar.log в rsyslogd. Как я могу сделать это? Это - то, как я могу отфильтровать сообщения названием программы:: programname...
вопрос задан: 2 February 2011 14:23
2
ответа

исключите средство системного журнала от всех других

Я добавляю некоторых пользовательское вхождение в систему local0 в системном журнале. Запись этих сообщений к определенному журналу легка в моем syslog.conf, у меня есть local0.* -/var/log/my.log, Но как я могу исключить local0 из всех...
вопрос задан: 1 February 2011 22:31
2
ответа

Как я могу помешать файлам журнала своего веб-сервера становиться слишком большими?

Примечание: Я использую Apache2 (на Linux), но я спросил в общем смысле (только для Linux), потому что я также хотел бы знать, что "лучший" способ сделать выполняет это в генерале (так как я собираюсь развернуть большое...
вопрос задан: 1 February 2011 03:20
2
ответа

Что сделать, если progress:mega wget doen't больше сокращают его?

У меня есть сценарий для загрузки больших файлов в очереди. Теперь я был бы очень признателен, если бы у меня был достойный журнал. Определение-o или-a опции, по-видимому, особенно сделано для этого, однако с...
вопрос задан: 22 January 2011 00:27
2
ответа

Сетевой регистратор UDP с воспроизведением

Мне нужна сетевая утилита регистратора со способностью воспроизвести данные, которые она собрала, например, я запишу входящие данные по порту UDP 1234 в течение 10 минут, запишу его в файл, затем воспроизведу те данные (с...
вопрос задан: 21 January 2011 16:54
2
ответа

Отправьте изменения файла журнала по электронной почте

Я выполняю Windows Server 2003 Standard Edition и потребность отправить текстовые обновления файла журнала адреса электронной почты. Например, журналы IIS и другие файлы простого текста. Было бы хорошо, если они могли бы быть фильтрованы...
вопрос задан: 14 January 2011 04:11
2
ответа

как предотвратить вывод журнала от хранимой процедуры PostgreSQL?

Я запускаю много скриптов PostgreSQL, которые раньше производили чрезмерный вывод журнала. Мне удалось сократить большинство объемов производства к приемлемой сумме путем передачи - тихий как параметр к psql...
вопрос задан: 13 January 2011 05:43
2
ответа

Визуализация журнала грубой силы [закрыто]

Привет, не могли бы вы порекомендовать хороший инструмент для визуальных атак грубой силы при нормальном подключении к ssh / MTA ...? Я видел бесплатно только послесвечение. Заранее спасибо, Давид
вопрос задан: 4 January 2011 13:45
2
ответа

Преобразуйте формат IP-адреса из журналов Брандмауэра ForeFront с SQL

Я пытаюсь запросить IP-адреса от журналов Брандмауэра Центра деятельности, и я немного застреваю на IP, форматирующем C0A8E008-FFFF-0000-0000-000000000000, Может любой давать мне команду MSSQL для превращения этого...
вопрос задан: 31 December 2010 18:12
2
ответа

Исключите ping из апачских журналов ошибок (работал от должностного лица PHP),

Теперь, по ряду причин я должен проверить с помощью ping-запросов несколько хостов регулярно к дисплею панели инструментов. Я использую эту функцию PHP, чтобы сделать это: функционируйте PingHost ($strIpAddr) {должностное лицо (escapeshellcmd ('...
вопрос задан: 31 December 2010 13:53
2
ответа

Как я могу обнаружить Slowloris?

Я вполне уверен, я был под ударом Slowloris. Я установил iptables правило для ограничения макс. соединений с моим веб-сервером, но я хотел бы знать, как я могу выяснить, было ли это действительно нападение на Slowloris, и если...
вопрос задан: 26 December 2010 14:43
2
ответа

Байесовский / изучение журнала анализатор?

Есть ли какой-либо журнал анализаторы, которые используют Байесовские алгоритмы или другие алгоритмы изучения? Я нашел btail, но номер версии (0.2) не дает хорошую перспективу.
вопрос задан: 22 December 2010 16:10
2
ответа

Журнал DHCP, только видимый из некоторых программ

Мы недавно изменили сервис DHCP на моем рабочем месте с сервера RHEL на сервер Windows 2008 R2. Поскольку я привык контролировать файлы журнала с "хвостом-f", я думал, что попытаюсь считать вход в систему новое...
вопрос задан: 15 December 2010 19:53
2
ответа

MySQL внезапное увеличение пропускной способности

Какова могла быть причина внезапного увеличения пропускной способности MySQL (от в среднем 1.5M/s к 7.5M/s). Система запускает WordPress на переданном сайте (2M ежемесячные просмотры страниц). Пропускная способность...
вопрос задан: 15 December 2010 17:50
2
ответа

Удаление старой почты входит в систему человечность - комната или нет?

У меня есть сервер человечности, который обрабатывает почту через постфикс. Сервер недавно бился тростью спамом, и почтовые журналы являются действительно большими как следствие. Журналы снабжены метками времени и мной...
вопрос задан: 13 December 2010 20:06
2
ответа

Журналы разделения Apache

У меня есть журнал занятого веб-сайта, который становится очень быстрым. Я хотел бы знать, существует ли способ "разделять" файл журнала каждый день, не используя внешние инструменты.Править: Мой Отказ, я нахожусь на Windows Server 2003...
вопрос задан: 9 December 2010 18:28
2
ответа

Что база данных должна использовать для прокрутки журналов?

Я когда-то читал о базе данных для прокрутки журналов. Это было для хранения серверных данных за установленный срок, и в основном это работало как огромный кольцевой буфер над диском. Так как все пространство было статически...
вопрос задан: 6 December 2010 17:58
2
ответа

Как Вы отключаете SMB, печатающий поддержку?

Я выполняю CentOS на сервере хранения, который должен сделать совместный доступ к файлам для с машинами Windows. Версия SMB является smbd версией, 3.5.5-68.fc13, я получаю много сообщений об ошибках в/var/log/messages...
вопрос задан: 30 November 2010 19:14