2
ответа

Журнал Apache анализатор для использования пропускной способности?

Я выполняю сервер, который размещает несколько различных веб-сайтов и содержания. Я хочу знать, какие веб-сайты и какие файлы или сервисы израсходовали пропускную способность. Сделайте любой бесплатно распространяемый апачский журнал...
вопрос задан: 26 July 2009 09:35
2
ответа

Специфическая “Идентификационная полезная нагрузка поставщика” обменивается сообщениями в журнале брандмауэра - что это означает?

Я проверил наши журналы брандмауэра сегодня и нашел тысячи этих сообщений: 3 июля 15:59:36 sg580 Плутон [295]: пакет от 218.185.86.50:500: первоначальное Основное сообщение Режима, полученное на xxx.xxx.xxx.xxx:500, но...
вопрос задан: 3 July 2009 09:37
2
ответа

Отрывок Bash для апачского журнала ошибок для показа, какие URL вызывают 404 с?

У меня есть стандартный апачский файл регистрации ошибок. Я хотел бы видеть, какие URL вызывают 404 с, так как я переместил этот сайт, и я хочу найти неработающие каналы. Может любой рекомендовать отрывок удара, который будет...
вопрос задан: 30 June 2009 13:12
2
ответа

Зарегистрируйте несколько происшествий одного HTTP-заголовка с Apache

С mod_log можно зарегистрировать заголовки, переданные обратно клиенту в файле access.log с % {Cookie Набора} o директива. Но если существует несколько происшествий того же заголовка, как авторизовывается HTTP...
вопрос задан: 4 June 2009 18:47
2
ответа

Apache httpd кластерный вход

У меня есть кластер Apache httpd серверы. Это - загрузка сбалансированный кластер, где все узлы служат тому же, совместно использованному, содержание. Само содержание расположено на совместно используемой памяти. Я хотел бы установить все...
вопрос задан: 27 May 2009 13:03
2
ответа

Как я заставляю userenv.log регистрировать даты?

Как я заставляю userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) регистрировать даты, а также времена? Текущий формат является этим USERENV (2b4.498) 10:51:22:140 ProcessGPOs: Расширение Microsoft Offline...
вопрос задан: 20 May 2009 03:52
1
ответ

Докер-контейнер apache2 записывает журналы на моем хосте как пользователь root

Я запускаю докер-контейнер apache2 на своем компьютере с Ubuntu, но он продолжает записывать журналы в мою хост-систему. Подробности ниже:образцы/докер/apache2/Dockerfile ИЗ php:5.6.34-apache./sites-available/mysite.conf /etc/apache2/sites-available/mysit
вопрос задан: 15 November 2021 08:50
1
ответ

Apache2 пишет в /dev/stdout вместо /var/log/apache2/access.log (используя docker)?

Я запускаю apache2 2.4.10 в док-контейнере Debian, используя следующий файл docker-compose:версия:'3.8' услуги:апач2-php:контейнер_имя:apache2-php-контейнер изображение :apache2 -php -изображение строить:контекст:./докер/apache2 порты
вопрос задан: 13 November 2021 06:48
1
ответ

Как найти журнал активности net.exe в Windows Server 2019?

У меня Windows Server 2019. Это сервер базы данных(MSSQL Server)в интрасети. Я отслеживаю его процесс и обнаружил, что иногда описанный ниже процесс запускается автоматически без какой-либо причины. "C:\Windows\system32\cmd.exe" /c "
вопрос задан: 1 November 2021 06:26
1
ответ

Могу ли я запретить пользователю, не-привилегированному, использовать регистратор для создания фальшивых записей, (например. sshd)в системном журнале?

Я только что поиграл с logger от пользователя, не-root, но похоже, что каждый может создавать поддельные записи в системном журнале, используя параметр «-t». Ожидается ли, что это будет работать таким образом?
вопрос задан: 27 October 2021 11:54
1
ответ

nftable выдает неожиданное сообщение в системном журнале

У меня есть следующее правило nftables:префикс журнала "[nftables] вывод запрещен1 :" ip ddr 34.117.59.81 отклонить в системном журнале я вижу сообщение :[nftables] вывод Denied1:IN= OUT=br0 SRC=10.10.10.1 DST=10.10.10
вопрос задан: 16 October 2021 21:50
1
ответ

Kafka -Получить IP-адрес или имена хостов, подключенных к кластеру

У меня есть тестовый кластер Kafka в AWS MSK с тремя брокерами. Я хотел бы знать, как получить информацию о том, кто подключается к кластеру для создания или потребления сообщений. Например, MSSQL Server регистрирует успешные соединения
вопрос задан: 11 October 2021 23:23
1
ответ

Мои правила брандмауэра не работают

Я пытаюсь написать правила брандмауэра для регистрации сообщений, но они не работают:Прежде всего я добавил цепочку MY_LOG -N МОЙ_ЖУРНАЛ Затем я написал правило для перехода к цепочке MY_LOG при получении сообщения с IP-адресом назначения 192.168.1.132
вопрос задан: 8 October 2021 16:17
1
ответ

Журнал Ubuntu UFW показывает публичные адреса, отправляющие трафик на мой частный адрес RFC1918

Это действительно вопрос маршрутизации, но вот предыстория:Я использую Ubuntu 20.04.3 LTS с UFW. Моя внутренняя сеть 10.126.1.0/24. Нет входящих переводов на границе Интернета. Если я просматриваю свои журналы UFW, я вижу сообщения, подобные этому
вопрос задан: 29 September 2021 00:05
1
ответ

Журналы контейнеров отсутствуют в пользовательском интерфейсе ведения журналов в облаке

Я занимаюсь настройкой нашей инфраструктуры Kubernetes. Наш кластер GKE запущен и работает. Я успешно развернул тестовую службу, которая доступна и ведет себя должным образом
вопрос задан: 8 September 2021 10:55
1
ответ

Захват исходящих запросов ботов Discord через Linux

Я бы хотел как-то перехватить исходящие запросы моих ботов Discord в Discord с полным описанием запросов путь, получить / отправить и т. д. Не удалось найти способ сделать это должным образом, Запуск Debian
вопрос задан: 30 August 2021 17:24
1
ответ

Nginx пишет записи журнала ошибок в access.log

Я пытаюсь настроить fail2ban для 403 ошибки от Nginx. Но по какой-то причине мой файл error.log пуст, и все 403 (и все 4XX, 5XX) ошибки попадают в access.log. Однако я проверил свой конфиг, и он выглядит нормально. server { listen 80
вопрос задан: 28 August 2021 07:43
1
ответ

Apache2 access.log имеет несколько строк, в которых говорится "combine"

Я запускаю веб-сервер Apache2 на Ubuntu 20.04.2 LTS. Я заметил, что в моем журнале access.log есть несколько строк, в которых просто написано combine, без информации о запросе или чего-либо еще. В журнале access.log есть и другие строки, в которых нет сло
вопрос задан: 26 August 2021 15:36
1
ответ

Получение системного журнала для ведения журнала как в системный журнал, так и в пользовательский файл журнала

В системном журнале (Raspbian rsyslog swVersion="8.1901.0"), Я пытаюсь сопоставить / отфильтровать системное сообщение, содержащее определенную строку, ОБА с /var/log/syslog (по умолчанию) И с настраиваемым отдельным файлом журнала, например: /var/log/n
вопрос задан: 12 August 2021 14:46
1
ответ

Создать собственный фильтр для ошибок fail2ban

Я играю с fail2ban в кубернетах. Для этого я создал модуль, который создает поддельные сообщения журнала: 2021-08-04 18:33:13 Ошибка аутентификации 15.15.15.15 Я создал настраиваемый фильтр, чтобы проверить, работает ли fail2ban. Сначала я попробовал fai
вопрос задан: 5 August 2021 06:19
1
ответ

Logparser - Выбор данных за последние 2 недели

Я пытаюсь использовать LogParser для возврата данных из журналов iis за последние 2 недели. Когда я выполняю следующее, я получаю "Ошибка: Syntax Error: : no valid content: expecting opening parenthesis instead of token 'DATEADD(day,-14,'"
вопрос задан: 3 August 2021 10:14
1
ответ

Регистрация имени пользователя в журнале доступа KeyCloak -

В KeyCloak 14.0 (, то есть WildFly 23.0), я пытаюсь настроить журнал доступа-так, чтобы он также включал имя пользователя (или любой идентификатор пользователя ), когда пользователь вошел в систему. В keycloak/standalone/configuration/standalone.xml я нас
вопрос задан: 30 July 2021 11:23
1
ответ

Disable dynamic logging

Сообщение от syslogd@dev01 at Jun 18 09:23:49 ... varnishd[8318]: no cookie Сообщение от syslogd@dev01 at Jun 18 09:23:49 ... varnishd[8318]: no cookie Сообщение от syslogd@dev01 at Jun 18 09:23:....
вопрос задан: 18 June 2021 16:26
1
ответ

Регулярное выражение Fail2ban работает, но не блокирует. Предупреждение DNS вместо этого

У меня была следующая проблема (уже решенная) с fail2ban, и я потерял ее при переполнении стека, поэтому сейчас помещаю ее сюда. Итак, я уже несколько дней читаю проблемы и не понимаю Кажется, не нашел решения ...
вопрос задан: 18 June 2021 14:56
1
ответ

Как очистить журналы Openswan?

Я разработчик Java. Я пользуюсь Linux несколько лет, поэтому меня попросили очистить и проанализировать дисковое пространство одного из наших серверов. Мне попался файл размером 81 ГБ под названием Openswan ....
вопрос задан: 2 June 2021 22:36
1
ответ

Моя программа Node.JS, запущенная на сервере с выходом в интернет, печатает невозможный текст в stdout log. Я скомпрометирован?

(EDIT: Оказалось, что "странное поведение" объясняется простым недосмотром. Оставляю этот вопрос здесь на случай, если кто-то еще упустит его из виду) Надеюсь, я правильно задаю этот вопрос. У меня есть ...
вопрос задан: 7 May 2021 08:08
1
ответ

Обнаружение физического входа в консоль Windows

Я пытаюсь найти способ обнаружить вход в систему, когда кто-то физически находится на машине. Я знаю, что вы можете сделать это с типом 2, но проблема в том, что события регистрируются, когда службы делают запрос на вход, например ...
вопрос задан: 24 March 2021 18:15
1
ответ

Идентификация действий пользователя / процессов из сообщения журнала на удаленном компьютере - 10.0.0.2 - пользователь A, используя учетную запись службы B, пытающуюся подключиться к 10.0.0.3

Я только что унаследовал старый Linux-сервер. Меня просят определить и остановить процесс, инициированный пользователем. Как я могу определить, какой процесс, выполняемый пользователем, соответствует журналам ...
вопрос задан: 23 March 2021 20:10
1
ответ

Странное значение IP-адреса в журнале apache

Я уже давно использую этот экземпляр apache 2.4.17. Он используется в качестве прокси для ряда приложений на задней панели. Недавно я обновил Piwik / Matomo, и это вызвало небольшую проблему в ...
вопрос задан: 21 March 2021 12:47
1
ответ

как отправлять оповещения об одном и том же инциденте с использованием показателей на основе журналов

В GCP мы создали различные показатели на основе журналов, где мы в основном ищем записи журнала с некоторыми ключевыми словами например, "ошибка", "предупреждение" и т. д. Мы также создали оповещения на основе этих показателей. Большая часть ...
вопрос задан: 16 March 2021 02:03