1
ответ

Как фильтры объединены в системном-журнале-ng?

Если у меня есть запись в журнале системного-журнала-ng {источник (src); фильтр (filter1); фильтр (filter2); фильтр (filter3); фильтр (filter4); место назначения (all_log)} И, говорят, что filter4 очень...
вопрос задан: 15 March 2019 21:38
1
ответ

Tomcat - Журналы приложений не могут быть очищены без остановки

У меня есть несколько Tomcats, где журнал приложений (тот, у которого есть [имя кота]. [Имя хоста]. [Узел]. [Webapp]. Формат имени журнала) не может быть очищен, если я не остановлю Tomcat и не очищу журнал. Размер журнала превращается ...
вопрос задан: 12 March 2019 16:25
1
ответ

Не регистрировать успешные запросы apache

Я хочу избавиться от лишних журналов в Apache . Я нашел руководство, как использовать модуль setenvif для этой цели, установив переменную dontlog. Единственная проблема в том, что я не вижу в списке критериев ...
вопрос задан: 12 March 2019 11:28
1
ответ

Отфильтровать сообщения докера из системного журнала

Похоже, докер записывает повторяющиеся сообщения в системный журнал. Например, 6 марта 23:53:45 ip-xx-xxx-xxx-xx docker [45287]: 2019/03/06 23:53:45 GET 200 xx.xxx.xxx.xxx /cas/...
вопрос задан: 7 March 2019 02:59
1
ответ

ошибка кодировки logstash (gelf)

У меня были проблемы с Logstash и Nginx (все работают на Docker). В моем файле docker-compose я пытался включить ведение журнала из контейнера Nginx в Logstash: nginx: имя_контейнера: nginx image: ...
вопрос задан: 6 March 2019 20:52
1
ответ

Уникальный идентификатор пользователя sftp в журнале

Я регистрирую поведение SFTP в /var/log/auth.log. Результат выглядит следующим образом: 27 мая 05:58:16 test-server sshd [20044]: дочерний пользователь находится на pid 20049 27 мая 05:58:16 test-server sshd [20049]: запрос подсистемы ...
вопрос задан: 28 February 2019 12:50
1
ответ

Rsyslog, исключить журналы

У меня есть специальный демон, который предоставляет журналы в средство rsyslog «local1» с двумя уровнями безопасности - «информация» и «отладка». Мне нужно записывать журналы «info» в / var / log / info и журналы «отладки» в / var / log / debug. Я ...
вопрос задан: 26 February 2019 14:21
1
ответ

Как предотвратить зависание клиента Git во время перехвата после получения

У меня есть репозиторий Git, который содержит набор файлов конфигурации и скриптов Python. В репозитории сервера у меня есть обработчик post-receive, который: проверяет основную ветку, настраивает python ...
вопрос задан: 17 February 2019 19:44
1
ответ

Как проверить, какой DNS-псевдоним используется для доступа к сервер?

У меня есть хост с установленной базой данных. Для доступа к базе данных клиенты используют псевдоним DNS (CNAME) - AliasOne - и порт базы данных. DNS-псевдонимами управляют коллеги из ...
вопрос задан: 30 January 2019 13:33
1
ответ

Как просмотреть память использование контейнеров после перезагрузки?

На моем компьютере с Ubuntu запущены контейнеры Docker. Время от времени (пару недель) он полностью не отвечает. Я подозреваю, что это проблема утечки памяти в одном из контейнеров. Как я могу просмотреть ...
вопрос задан: 30 January 2019 05:01
1
ответ

Сбор журнала управления операциями центра системы (SCOM) и полный текст search

Я хочу собрать все события на всех серверах Windows (почти 50 серверов) (из средства просмотра событий Windows) в SCOM и выполнить полнотекстовый поиск по нему. У меня вопрос: как я могу это сделать?
вопрос задан: 11 January 2019 04:42
1
ответ

шаблон rsyslog / syslog-ng для регистрации ssh и связанных сеансов sftp для пользователя

I ' Я хочу зарегистрировать пользовательский ssh ​​и следующий сеанс sftp в файл, который будет иметь имя пользователя в имени файла: У меня это: 8 января 13:43:38 mx1 sshd [84622]: соединение с порта 17x.xx.xx.xx ...
вопрос задан: 10 January 2019 15:03
1
ответ

Запустить сценарий резервного копирования при завершении работы systemd (например, копировать журналы на S3 перед завершением работы экземпляра с помощью автоматического масштабирования)

Я пытаюсь отправить файлы журналов на S3 перед завершением работы экземпляра. Я создал файл .service в /lib/systemd/system-shutdown/upload-backup.service, а это он. Описание = Тестирование Before = shutdown ....
вопрос задан: 4 January 2019 12:55
1
ответ

Что требуется для регистрации запуска / остановки службы?

Я хотел бы регистрировать запись, когда какая-либо служба была началось / остановилось. Например, в этом сообщении (Время последнего перезапуска / запуска службы Windows) объясняется, как просматривать журналы. Проблема в том, что когда я запускаю / оста
вопрос задан: 14 December 2018 14:42
1
ответ

Как позволить netfilter запускать ловушку пользовательского пространства при регистрации?

Я хотел бы немедленно обработать определенные типы пакетов, если / когда они прибывают с помощью специального (bash) сценария. Поскольку NetFilter - это пространство ядра, я понимаю, что мне нужно искать инструменты для ведения журнала в пользовательском
вопрос задан: 13 December 2018 13:18
1
ответ

Как игнорировать журнал источника событий

У меня регулярно работает источник событий. Проблема в том, что http-get-dos из fail2ban перехватит IP, если пользователь оставит вкладку открытой в течение большого количества времени. Итак, я думаю, как я могу ...
вопрос задан: 11 December 2018 13:09
1
ответ

zend_mm_heap поврежден PHP Неустранимая ошибка: невозможно повторно объявить composerRequire

У нас есть веб-сервер, на который, помимо обычных запросов, загружаются большие файлы. Некоторые запросы (например, 1/10) отбрасываются. Затем мы видим следующие ошибки в журнале ошибок. ==> /var/log/apache2/...
вопрос задан: 7 December 2018 17:37
1
ответ

Где найти журналы Postgres 11.1 на FreeBSD 11.2?

После сборки Postgres 11.1 на моем компьютере FreeBSD 11.2, где я могу найти выходные журналы Postgres . В частности, когда я пытаюсь запустить Postgres в первый раз, я получаю сообщение об ошибке ...
вопрос задан: 6 December 2018 09:09
1
ответ

Архивирование журналов AWS Elastic Beanstalk S3 и завершение / восстановление экземпляра

Недавно я переместил приложение на Elastic Бобовый стебель. В настоящее время я настраиваю файлы журналов для архивирования. Одно из бизнес-требований - х дней хранения журнала, то есть ...
вопрос задан: 23 November 2018 10:09
1
ответ

Что такое localhost.webcache в tcpdump

I ' m пытаюсь проверить, действительно ли пользователь входит в мою машину, и я понял, что просмотр tcpdump будет разумным. Я использую новый модуль omhttp для Rsyslog для отправки журналов через http ...
вопрос задан: 21 November 2018 02:44
1
ответ

Почему мой докер на самом деле ничего не регистрирует?

У меня есть следующий файл python: время импорта из datetime import datetime while True: time.sleep (1) print (datetime.now ()) Я добавил его в Dockerfile: FROM python: 3.7 WORKDIR /...
вопрос задан: 16 November 2018 07:38
1
ответ

Все файлы журналов вроде бы удалены [закрыто]

Я хотел перейти в каталог журналов на сервере ubuntu и проверить журнал дублирования, но я не знаю, что произошло, похоже, что все файлы журналов и подкаталоги пропали без вести! Это ...
вопрос задан: 7 November 2018 13:36
1
ответ

Nginx - Журнал ошибок все еще отображается

Я определил в своем блоке сервера location = /wp-login.php {deny all; access_log off; log_not_found off;} Однако я все еще вижу сообщения об ошибках, которые регистрируются: 2018/11/03 19:00:53 [error] 6477 # 6477: ...
вопрос задан: 3 November 2018 22:14
1
ответ

nohup multiple sequential commands not logging output

I have a python script (which takes a lot of time to complete the execution) that I need to run several times varying the parameters. And it's executed in a remote machine. For instance and test ...
вопрос задан: 1 November 2018 23:18
1
ответ

What is the meaning of these HAProxy configuration lines?

I've seen several examples (see below) of HAProxy logging configuration that all look like this: /etc/haproxy/haproxy.cfg global log /dev/log local0 log /dev/log local1 notice ...
вопрос задан: 24 October 2018 22:39
1
ответ

, где политика ротации журналов в / var / log / messages - *

Я хотел бы знать, как ротация файла журнала сообщений / var / log / messages. Я проверил файл /etc/logrotate.conf и внутри каталога /etc/logrotate.d/, но ничего, что могло бы объяснить поворот. ...
вопрос задан: 24 October 2018 11:42
1
ответ

Журнал «вывод на печать» Putty печатает все вводимые ключи / символы

Я использую Putty на своем ПК с Windows. Я заметил, что мои файлы журналов, созданные с использованием стандартного журнала Putty «Вывод для печати», будут регистрировать все нажатия клавиш, даже те, которые я удалил. Например, если я хочу ввести ...
вопрос задан: 20 October 2018 10:49
1
ответ

Полная информация в журналах Postfix

Я успешно использую Postfix в Debian для ретрансляции моей внутренней электронной почты, и я отправляю журналы из файла mail.log в экземпляр Logstash, и я показываю их на Kibana панели мониторинга, которые нужно искать не ...
вопрос задан: 10 October 2018 18:39
1
ответ

Какая конфигурация ZFS лучше всего подходит для ведения журнала?

Я планирую использовать оборудование, которое будет использоваться для управления журналами. Программное обеспечение, которое мы планируем запускать поверх оборудования, поддерживает многоуровневое хранение, и мы планируем использовать следующие три уро
вопрос задан: 9 October 2018 23:36
1
ответ

Журналы входа без клиентского приложения

У нас возникли некоторые проблемы с нашими службами Office 365, особенно с Exchange Online. Некоторые из наших пользователей подвергаются атакам из разных стран, пытаясь проникнуть в их учетные записи. Мы ...
вопрос задан: 5 October 2018 17:46