1
ответ

Почему мой SELinux ничего не регистрирует?

У меня есть скрытое подозрение, что это как-то связано с тем, что я возился с моим rsyslog. conf, но я не уверен в этом на 100%. Я использую Centos 7, и SELinux работает нормально. Однако я ...
вопрос задан: 20 March 2017 12:16
1
ответ

Как отключить Nginx, регистрирующийся для localhost или определенного IP?

У меня есть несколько разделов в моей конфигурации Nginx, fcgi для php, в восходящем направлении для определенных URL и т.д., и я хочу файл nginx.log ни к какому журналу что-либо для любого запроса, прибывающего из localhost как внутренние процессы...
вопрос задан: 15 March 2017 04:35
1
ответ

Записывать IP-адрес клиента в журнал доступа apache при использовании обратной переадресации порта

У меня есть домашний сервер, у которого нет общедоступного IP-адреса (Интернет LTE), поэтому я использую другой сервер с общедоступный IP для выполнения обратного перенаправления портов. Я перенаправляю порт 443 и 80, используя следующие ...
вопрос задан: 12 March 2017 13:44
1
ответ

syslogd на удаленный сервер с шаблоном

Во всем Интернете я нахожу примеры для (1) rsyslog на удаленный сервер или (2) rsyslog с шаблонами, но не то и другое одновременно. Когда у меня есть этот /etc/rsyslog.conf на моем Mac, он отправляет на удаленный сервер ...
вопрос задан: 9 March 2017 20:32
1
ответ

Может ли rsyslogd использовать файл / etc / hosts вместо DNS?

У меня проблема с rsyslogd, использующим DNS для PTR-разрешения имени каждого удаленного хоста. Есть ли способ использовать '/ etc / hosts' для выполнения той же работы и отключить разрешение с помощью DNS?
вопрос задан: 2 March 2017 17:14
1
ответ

Ошибка при сборке Apache 2.4.25 из исходного кода с открытым ssl 1.1.0c

Я успешно собрал Apache 2.4.25 с OpenSSL 1.0.2. Но из-за некоторых дыр в безопасности, которые мы обнаружили в наших внутренних тестах, Меня попросили установить последнюю версию Openssl. Итак, я ...
вопрос задан: 15 February 2017 15:41
1
ответ

Ошибка «mapper_parsing_exception» из-за того, что Elasticsearch не смог проанализировать [временную метку] из% {COMBINEDAPACHELOG}

Я настроил Logstash для фильтрации сообщений httpd_access_log и поиска полей, связанных с COMBINEDAPACHELOG. Однако я получаю следующие ошибки: [2017-02-10T15: 37: 39,361] [WARN] [...
вопрос задан: 11 February 2017 02:07
1
ответ

Журнал автоматических обновлений

В настоящее время у меня есть автоматические обновления на двух разных серверах с Ubuntu 14.04 и Ubuntu 16.04 соответственно. В то время как в Ubuntu 16.04 журналы сохраняются в /var/log/unattended-upgrades/unattended-...
вопрос задан: 9 February 2017 10:21
1
ответ

команды захвата, выполняемые удаленно с использованием SSH в Auditd

Я настроил Auditd на сервере RHEL6 и включил ведение журнала TTY с помощью pam_tty_audit. так что enable = * в /etc/pam.d/system-auth и /etc/pam.d/password-auth У меня нет других настроенных правил ...
вопрос задан: 6 February 2017 19:49
1
ответ

Почему много журналов с IP-адресом сервера в litespeed?

У меня есть сервер с веб-сервером Litespeed. Когда я проверяю журналы доступа к домену, я вижу много строк вроде следующего: 188.165.xx - - [04 / фев / 2017: 10: 16: 16 +0330] «GET / assets / source / ...
вопрос задан: 4 February 2017 10:14
1
ответ

Самый эффективный способ хранения журналов приложений в форме с возможностью поиска на AWS?

Я справляюсь. серверная часть для запуска мобильного приложения, размещенная на AWS, и исторически мы хранили данные журнала приложений (т. е. сырые запросы API) в таблицах InnoDB в нашем производственном экземпляре MariaDB в RDS. Это ...
вопрос задан: 26 January 2017 21:42
1
ответ

Файлы журнала Systemd меньше SystemMaxFileSize

У меня есть система, работающая под управлением CentOS 7, с более чем 1T свободного дискового пространства. Версия systemd - 219. Я настроил journald со следующими параметрами: Storage = persistent SplitMode = нет SystemMaxUse = ...
вопрос задан: 24 January 2017 21:17
1
ответ

Как я могу создать журнал, когда программа установлена ​​на Windows Server?

Есть ли способ войти в журнал, когда программа установлена ​​на Windows Server 2008? Я смотрю свои журналы, журналы приложений, но не вижу, когда устанавливаю что-то вроде, например, WinSCP.
вопрос задан: 20 January 2017 16:31
1
ответ

Динамическое создание папки журнала

Есть ли способ динамически создать структуру папок журнала? Я просматриваю Google, но нахожу только способ изменить путь к каталогу журнала. Что я хочу сделать, так это сохранить файл журнала по дате. Как apache2 / 2017 / ...
вопрос задан: 20 January 2017 08:00
1
ответ

NxLog's 'и' Logic

В настоящее время у меня есть NxLog, работающий на различных контроллерах домена, извлекающий события входа / выхода. Выполнить, если $ TargetUserName = ~ / (\ S + \ $ | user1 | user2 | user3 | user4) / drop (); \ else if ($ EventID == 4624 или ...
вопрос задан: 17 January 2017 19:21
1
ответ

Журналы брандмауэра в pfSense показывают IP-адрес WAN для подключений NAT

У меня есть аппаратный маршрутизатор, на котором запущена pfSense (версия 2.3.2-RELEASE), и я пытаюсь получить Брандмауэр настроен. Пока у меня подключено только 2 порта, один для WAN-соединения, а один для LAN. Я ...
вопрос задан: 10 January 2017 16:32
1
ответ

Отключить определенное поле журнала W3C

Есть ли команда или команда PS для отключения определенного поля журнала W3C? Я знаю, что вы можете просто перейти к диспетчеру IIS и снять флажок, но у меня есть несколько сотен серверов.
вопрос задан: 3 January 2017 18:50
1
ответ

Отдельный файл журнала ошибок Apache 2.4 для сценариев CGI?

Я использую Apache 2.4 на мой сервер и я хочу иметь отдельный файл журнала ошибок для сценариев CGI, аналогично тому, как у меня есть отдельный файл журнала для ошибок PHP. В настоящее время я использую ...
вопрос задан: 27 December 2016 02:02
1
ответ

Все файлы журнала IIS за прошедшие сутки пусты

В IIS8 данные содержатся только в текущем активном файле журнала. Все остальные файлы журналов показывают 0 КБ. Кто-нибудь сталкивался с этим раньше? На диске, на который они записываются, свободно> 60 ГБ
вопрос задан: 22 December 2016 18:44
1
ответ

Как проверять / регистрировать только запрещенные подключения брандмауэра Windows

Можно ли с помощью групповой политики (или другими способами?) Заставить все мои серверы Windows и клиентские компьютеры включить сетевое соединение ведение журнала аудита, но только для запрещенных сетевых подключений, без ...
вопрос задан: 15 December 2016 21:36
1
ответ

Журнал доступа Apache получил проблему времени запроса

См. Странную ситуацию со временем получения запроса в Apache ( 2.4.7) журнал доступа в Ubuntu 14.04: IP1 - - [14 / Dec / 2016: 00: 00: 02 +0300] "GET /portal/get.php?filename=file1.mpg HTTP / 1.1" 206 ...
вопрос задан: 15 December 2016 10:26
1
ответ

Logrotate не работает с ошибкой «Нет данных»

Я использую logrotate для различных задач ротации журналов, включая ротацию файлов журнала для утилиты создания пулов postgresql pgbouncer. pgbouncer ведет обширный журнал - за пару дней я накапливаю много ГБ…
вопрос задан: 12 December 2016 13:23
1
ответ

Регистрация статуса заглушки nginx, даже если access_log выключен

У меня что-то извлекает данные из stub_status, и это забивает мои журналы, хотя журналы отключены в это место ... nginx.conf: ... access_log /var/log/nginx/access.log; error_log /var/...
вопрос задан: 9 December 2016 15:48
1
ответ

Where does Solaris 10 keep a log of pfexec attempts?

I assigned a user the "User Security" profile so that they could reset user passwords and unlock accounts. Does Solaris keep a record of whenever users execute pfexec? I didn't see any records in /...
вопрос задан: 9 December 2016 00:42
1
ответ

IIS 8.5 Enhanced logging not working when adding custom field

I have Windows Server 2012 R2 Standard with IIS 8.5. I added the enhanced logging custom filed for our website (on site level): X-FORWARDED-FOR as described in: https://www.iis.net/learn/get-started/...
вопрос задан: 6 December 2016 23:21
1
ответ

Stop requests to xmlrpc.php after Wordpress uninstall

I had a previous installation of Wordpress in my server and after a DDOS attack, I blocked the access to the xmlrpc.php file from the .htaccess file: Order allow,deny ...
вопрос задан: 6 December 2016 23:19
1
ответ

Удалить блокировку UFW из kern.log и sys. log

Использование Nginx, Wordpress и Ubuntu 16. Я постоянно засыпаю этими сообщениями в kern.log, syslog и ufw.log 28 ноября 21:02:28 ядро: [246817.450026] [UFW BLOCK] IN = eth0 OUT = MAC = xx.xx SRC = ...
вопрос задан: 28 November 2016 23:09
1
ответ

Сообщения системного журнала не принимаются на центральном сервере

У меня есть центральный сервер системного журнала (Windows Server 2012 R2), на котором запущен сервер системного журнала Kiwi, который не получает журналы от клиента (Centos 7) . Конфигурация клиента rsyslog.conf выглядит следующим образом: * .info; ...
вопрос задан: 25 November 2016 00:51
1
ответ

Monit: ведите учет всех результатов тестов

Мой сервер apache часто порождает много детей. Я думаю, что есть несколько причин, и пока я разбираю их, я исправил ситуацию, заставив monit перезапускать службы, когда он обнаруживает ...
вопрос задан: 24 November 2016 03:37
1
ответ

Отправка sssd.log в syslog

Как мне настроить SSSD для отправки журналов sssd.log в syslog? Я также хотел бы включить журналы DEBUB SSSD. Мы хотели бы передать логи sssd в Splunk. Наши системы уже настроены для отправки ...
вопрос задан: 21 November 2016 18:36