1
ответ

Расширенное ведение журнала IIS 7.0: возможен ли один файл журнала на веб-сайт?

В настоящее время у нас включено обычное ведение журнала IIS с выбранным параметром «Один файл журнала на каждый сайт», что позволяет каждому веб-сайту иметь свой собственные файлы журналов. Я только что настроил расширенное ведение журнала IIS и не могу
вопрос задан: 11 May 2016 17:28
1
ответ

Как я могу обрабатывать журналы auditd на лету с помощью ausearch?

Я хочу отправлять журналы в централизованное ведение журнала (ELK). Из-за того, как обстоят дела, мне нужно выполнять обработку на машине, которая создает журналы. Как я могу получить каждое новое событие auditd для ...
вопрос задан: 2 May 2016 20:56
1
ответ

Сервер OSX - Регистрация почтовых подключений POP

Я пытаюсь вести текущую запись пользователей, которые обращаются к нашей OSX 10.6.8 Почтовый сервер, использующий POP вместо IMAP. Приложение Server Admin имеет текущий список почтовых подключений ...
вопрос задан: 1 May 2016 22:13
1
ответ

Есть ли способ записать введенный пароль от ssh?

Мой сервер атакован, и кто-то пытается запустить атаку методом грубой силы на мой порт ssh, я знаю, что могу заблокировать незаконные IP-адреса с помощью iptables , fail2ban, ... но я хочу знать, какой пароль ...
вопрос задан: 30 April 2016 17:24
1
ответ

Как заставить logwatch фильтровать даты в журналах сельдерея?

I ' ma новичок в Logwatch и настроил его для просмотра файлов журнала, созданных сельдереем, распределенной очередью задач, популярной в мире Python. Мой logwatch.conf "Диапазон" установлен на "между вчерашним 4 утра и ...
вопрос задан: 29 April 2016 20:03
1
ответ

Перенаправить на удаленный системный журнал в CoreOS

Я хочу объединить журналы CoreOS в службу Papertrail, которая в основном предоставляет конечную точку системного журнала для совокупного ведения журнала. Общий совет для этой настройки, похоже, запускает службу, которая ...
вопрос задан: 28 April 2016 18:10
1
ответ

Как максимально использовать сервер fluentd?

У меня есть сервер fluentd, который обрабатывает в среднем 1000 запросов / с. Этот сервер состоит из 32 процессоров. На этом сервере работают 32 контейнера fluentd docker с одинаковой конфигурацией. Вход ...
вопрос задан: 26 April 2016 13:28
1
ответ

Тип поля не учитывается в Kibana / Elasticsearch

Я использую подключаемый модуль logstash для Java приложение, использующее logback для пересылки журналов на мой сервер logstash. Я установил определение фильтра следующим образом: input {tcp {port => 2856 codec => ...
вопрос задан: 25 April 2016 18:37
1
ответ

Что означают эти журналы? Я нападаю на кого-то?

Этой ночью мой сервер подвергся "анти-взлому" режим, в котором я мог использовать только FTP только для чтения для загрузки моих данных. Они сказали мне, что я представляю угрозу для сети, и что это журналы ...
вопрос задан: 24 April 2016 14:44
1
ответ

Журналы удаленного входа в систему LDAP

Как мне записать, кто прошел аутентификацию в моей системе ldap в Linux в моей лаборатории? У меня есть лаборатория с несколькими рабочими станциями и одним сервером, на котором работает openldap. Я хотел бы иметь ту же функциональность, что и с ...
вопрос задан: 21 April 2016 23:35
1
ответ

журнал systemd и докер

Я использую CoreOS, который использует systemd и docker. Одна из больших проблем с systemd и CoreOS заключается в том, что он не на 100% хорошо работает с докером. Или, может быть, докер тоже не на 100% хорош. Другой ...
вопрос задан: 18 April 2016 03:00
1
ответ

Какой файл журнала Nginx предназначен для fail2ban?

У меня есть файлы в / var / log / nginx / файл журнала /var/log/nginx/access.log пуст. Но /var/log/nginx/access.log.1 добавляется, как всегда. В файле /etc/fail2ban/fail2ban.conf, logtarget = /...
вопрос задан: 13 April 2016 09:26
1
ответ

Мы хотим фиксировать все действия пользователя, входящие в систему, и нажатия клавиш [закрыто]

Мы используем CentOS 6/7, у нас есть сценарий, который пользователь останавливает этот процесс. Таким образом, мы не видим никаких журналов от таких пользователей. Нам нужен следующий захват: Отметка времени, когда пользователь входит в ОС Отметка врем
вопрос задан: 6 April 2016 17:05
1
ответ

Как передать стандартный вывод и ошибку стандартного вывода в файл и обратно в стандартный вывод в Windows?

В Windows при запуске пакетного сценария я хочу записать вывод из того, что я запускаю: myprogram.bat 1> mylog.log 2> & 1 Что замечательно, но мне нужно запустить отдельный хвостовой процесс для чтения вывода ...
вопрос задан: 28 March 2016 14:45
1
ответ

Как делают я имею дело с ошибочной установкой IPV6_V6ONLY “сообщения proftpd: Протокол, не доступный” в auth.log?

Я получаю много errormessages в моем /var/log/auth.log в этой форме: myserver.de (:: ffff:11.22.33.44 [:: ffff:11.22.33.44]) - ошибочная установка IPV6_V6ONLY: Протокол, не доступный, Как я должен иметь дело с...
вопрос задан: 16 March 2016 06:34
1
ответ

nginx - Как часто выполнялся доступ к определенному файлу или пути? [закрыто]

Я ищу команду / строку, чтобы получить информацию о том, как часто к определенному файлу / пути обращались с веб-сервера. (источник: журнал доступа по умолчанию от nignx) Он должен проверять все журналы (текущие и ...
вопрос задан: 11 March 2016 12:57
1
ответ

Странные строки журнала

Я управляю своим маленьким vps и работаю над сценарием для отправки журнала регистрации на мою электронную почту. Я использую journalctl для предварительного вывода журнала с помощью: journalctl -u sshd >> ./connection.log ...
вопрос задан: 10 March 2016 21:32
1
ответ

Конфликты резервного копирования журналов с ротацией журналов

На моих серверах у меня есть ротация журналов и сценарий резервного копирования, который, помимо всего прочего, выполняет резервное копирование всего каталога журналов . Для ротации журналов я использую logroatate в Linux, а newsyslog - в BSD. Для резерв
вопрос задан: 9 March 2016 09:03
1
ответ

haproxy, не регистрирующийся

Я настроил rsyslog (CentOS 6.3), добавляющий-c 0-r опций и строка local2.* /var/log/haproxy.log и перезапущенный rsyslog, но все, что происходит, является haproxy.log, создается. Это никогда не...
вопрос задан: 5 March 2016 12:00
1
ответ

Linux чрезмерное количество записей USER_ACCT и USER_AUTH в / var / log / messages

Я использую почтовый сервер Fedora 23 с помощью sendmail и dovecot, и ежедневно получаю поток успешных записей как показано ниже. Есть ли способ отключить успех и зарегистрировать только неудачу? ...
вопрос задан: 3 March 2016 18:26
1
ответ

Запросы с расширением .php5 в журналах сервера

При просмотре журналов доступа я вижу поток запросов от того же IP-адрес, с которого отправляются запросы к файлам и добавляются .php и .php5 к URL-адресам. Журналы выглядят примерно так: 104. [..] ...
вопрос задан: 27 February 2016 05:59
1
ответ

Как я могу узнать, почему мой выделенный сервер завис или вышел из строя? (Unix-like)

Недавно мой выделенный сервер завис примерно на 50 минут в воскресенье. Он не ответил на пинг или любую команду. В конце концов, хостинговая компания жестко перезагрузила его, и все работает нормально, так как ...
вопрос задан: 23 February 2016 15:59
1
ответ

излишне любопытное rsyslog правило выходного файла

Я просто настраиваю излишне любопытный регистратор на своей персональной машине для архивации команд, которые я выполнил. Я пытаюсь установить правило rsyslog переместить его сообщения от /var/log/auth.log до /var/log/snoopy.log, который я имею...
вопрос задан: 22 February 2016 15:30
1
ответ

Где найти, что терминал входит в систему Mysql

Я соединяюсь с mysql клиентом, использующим команду mysql-uroot-p, И я выполняю запросы там. Если я нажимаю стрелку вверх, я видел историю почти всех запросов там. Где будет этот журнал запросов...
вопрос задан: 22 February 2016 03:15
1
ответ

Tomcat7 не может перезапустить и зарегистрировать проблему

У меня есть сервер CentOS (версия CentOS 6.7 (Final)), на котором запущен Tomcat7. Я запустил несколько обновлений с помощью yum, и теперь Tomcat не перезагружается. и т.д. / rc.d / init.d / перезапуск tomcat Остановка tomcat: ...
вопрос задан: 19 February 2016 23:47
1
ответ

AWS ELB регистрирует недостающие запросы

Мы пытаются сопоставить запросы, отправленные нашим внутренним экземплярам, ​​с журналами из нашего ELB. Журналы нашего сервера приложений ясно показывают, что поступают определенные запросы, но совпадающие запросы ...
вопрос задан: 19 February 2016 10:38
1
ответ

Как перезапустить общесистемное ведение журнала на сервере Linux? [закрыто]

Я использую Linux-сервер Centos 7. Пытался установить rsyslog. Из-за неправильной конфигурации нам пришлось удалить его. С тех пор я вижу, что все журналы усечены и новые журналы не создаются ....
вопрос задан: 17 February 2016 14:23
1
ответ

Добавить метку времени в журнал ошибок apache

Поэтому я продолжаю получать следующую ошибку в журналах apache: sendmail: fatal: open /etc/postfix/main.cf: нет такого файла или каталога И Я пытаюсь выяснить, где и когда это делается, но не могу ...
вопрос задан: 14 February 2016 20:12
1
ответ

Как заставить svlogd отправлять журналы через UDP

В настоящее время я использую runit + svlogd для наблюдения за некоторыми приложениями, но при развертывании на нескольких машинах мне необходимо централизовать / унифицировать журналы в одном месте для упрощения ...
вопрос задан: 31 January 2016 00:21
1
ответ

есть ли способ узнать историю файла (дата создания / создание каталога / перемещенный каталог)? [дубликат]

поэтому я нашел оболочку глубоко в каталоге своего веб-сайта. на моем веб-сайте нет раздела загрузки, и я использую хорошо известный фреймворк, который охватывает внедрение sql (я использую codeigniter active запись для работы ...
вопрос задан: 26 January 2016 13:13