1
ответ

Есть ли способ записывать журналы приложений, такие как Tomcat и PostgreSQL, в Tenable Log Механизм корреляции?

Моя ИТ-группа использует механизм корреляции журналов Tenable, и наши серверы Linux записывают системный журнал в LCE. Есть ли способ записать наши журналы приложений Tomcat и PostgreSQL в LCE?
вопрос задан: 25 November 2015 06:11
1
ответ

Puppet: Можно ли удалить несколько строк, используя тип file_line?

В прошлые времена компании I работают, кто-то настроил множество псевдонимов и экспорт в / etc / profile. С тех пор мы внедрили Puppet, и есть модуль, который управляет пользователем приложения ...
вопрос задан: 24 November 2015 16:54
1
ответ

Почему graylog2 удаляет старые знаки?

Согласно http://docs.graylog.org/en/1.3/pages/index_model.html, graylog2 удаляет старые знаки на основе " ...
вопрос задан: 21 November 2015 03:59
1
ответ

Как регистрировать исходящие подключения на сервере OpenVPN?

Я использую корпоративный сервер OpenVPN в машина Ubuntu Server 14.04.3 Intel Xeon E3. Мне нужно регистрировать каждую попытку подключения к любому веб-сайту, включая IP-адрес назначения, имя хоста, дату, вверх / вниз ...
вопрос задан: 20 November 2015 09:07
1
ответ

Ежедневная задача ведения журнала отладки

Я управляю доменом с 4 контроллерами домена, и меня попросили включить ведение журнала отладки для входящих и запрашиваемых пакетов. Я установил максимальный размер файла журнала 500 МБ. Первый вопрос, который у меня есть ...
вопрос задан: 19 November 2015 14:15
1
ответ

Журнал OpenVPN не отображается в файле / var / log / messages

При запуске службы openvpn status в выходных данных отображается Состояние написано в / var / log / messages Однако, в файле ничего не отображается.
вопрос задан: 18 November 2015 18:24
1
ответ

How to log execution of a specific binary/script using auditd or other

I have the following situation in hand. I have one or more specific execuatble files in /usr/bin, I will call one /usr/bin/execute , and they may either be a compiled binary or a script file, such as ...
вопрос задан: 16 November 2015 18:31
1
ответ

Найти источник исходящего трафика на конкретный порт UDP [дубликат]

Несколько дней назад я наблюдал странный повторяющийся исходящий трафик UDP с моего сервера на порт 24441, но, поскольку он не постоянный, я не могу найдите, что вызывает это. Все, что я вижу ...
вопрос задан: 15 November 2015 03:34
1
ответ

tail / dev / stderr от ошибок в сценарии php cli supervisord

Чтобы упростить это, я хочу знать, можно ли получить доступ к STDERR как к каналу. Я не хочу, чтобы данные записывались в файл, а затем следили за файлом, потому что объем информации, который я хочу ...
вопрос задан: 13 November 2015 01:46
1
ответ

Как я могу вывести журналы в файл из содержимого службы с помощью systemd

Что ж, у меня есть служба, настроенная с systemctl. Это файл конфигурации: [Unit] Description = Описание услуги (: After = network.target [Сервис] ExecStartPre = / bin / echo 'Запуск ...
вопрос задан: 12 November 2015 21:30
1
ответ

nginx не регистрирует ошибки в файлах журналов

Недавно я переместил свой компьютер CentOS 7 с Apache на nginx, и я все еще пытаюсь найти различия. Одна проблема, которую я заметил только для одного из моих серверных блоков, заключается в том, что файлы журнала доступа и ошибок ...
вопрос задан: 12 November 2015 01:12
1
ответ

Можно ли регистрировать поле Accept-Encoding в запросе при использовании nginx?

Я читал переменные ngx_http_core_module #, но не могу найти поле Accept-Encoding.
вопрос задан: 11 November 2015 07:53
1
ответ

Какое доменное имя было просили? Запуск виртуальных хостов на веб-сервере Mongoose

В настоящее время я запускаю Mongoose WebServer 5.5 в Windows 7. У меня есть несколько виртуальных хостов, работающих на одном сервере Mongoose на одном IP-узле. Записи журнала доступа обычно: 157.55.39.146 - ...
вопрос задан: 9 November 2015 18:41
1
ответ

Как мы извлекаем информацию о ftp-клиенте из журналов proftpd [закрыто]

с помощью proftpd 1.3.4. Необходимо видеть, какой FTP-клиент используется конечным пользователем, а также знать, где он будет регистрироваться. или какие изменения конфигурации потребуются
вопрос задан: 7 November 2015 19:20
1
ответ

Как регистрировать действия администратора в Red Hat Enterprise? [закрыто]

Что лучше использовать журналы auditd или sudo для регистрации действий root и других пользователей на корпоративном компьютере Red Hat?
вопрос задан: 7 November 2015 19:12
1
ответ

Сервер CentOS 7 перезагрузился в режиме восстановления - как я могу узнать почему?

Я переключил его обратно на обычную загрузку, и кажется, что он загружается хорошо. Так почему он перезагрузился? Запуск "last" даже не показывает журнал перезагрузки. Что это предполагает? Когда я пробую «smartctl -a /dev/...
вопрос задан: 5 November 2015 22:15
1
ответ

Как получить sshd чтобы сказать мне, почему он не проходит аутентификацию с открытым ключом? [закрыто]

Я использую OpenSSH 6.9p1 (на Lubuntu) в качестве своего SSH-сервера. При попытке подключиться к нему (используя SSH-клиент в Cygwin) я все время возвращаюсь к аутентификации по паролю, несмотря на то, что был правильно сгенерирован ...
вопрос задан: 1 November 2015 10:54
1
ответ

отсечение системного журнала для конкретных приложений

У меня есть несколько конкретных приложений, которые вызывают МНОГО из, входит в систему мой сервер системного журнала. Я хотел бы сохранить весь их вход в систему/var/log/messages или где-нибудь на сервере, но я пытаюсь...
вопрос задан: 29 October 2015 18:28
1
ответ

ejabberd: вход к /var/log/ejabberd/ejabberd.log является неполным даже с уровнем (5) журнала отладки

У меня есть ejabberd 15.09 из репозитория Тестирования, работающего на "Jessie" Debian 8.2 (Стабильный) сервер. Начиная с обновления от ejabberd из Конюшни вход к /var/log/ejabberd/ejabberd.log кажется...
вопрос задан: 27 October 2015 10:57
1
ответ

Как сохранить восстанавливаемый журнал администратора сервера?

Таким образом, вот что-то, о чем я всегда задаюсь вопросом при установке новой машины Linux, быть этим рабочий стол или сервер: Как может я сохранять восстанавливаемый журнал того, какие задачи администрирования я сделал на машине, таким образом...
вопрос задан: 26 October 2015 16:13
1
ответ

iptables иногда регистрирует MAC-адреса. Почему?

У меня есть вход, включенный на определенном iptables отбрасывании пакетов. Правила, которые я использую, являются IP/портом, связанным только, и это - то, что я могу легко видеть в журналах, однако иногда я действительно получаю MAC-адрес...
вопрос задан: 25 October 2015 21:25
1
ответ

Исправность, Проверяющая mod_rewrite для Apache 2.2 на Ubuntu 12.04

Сводка: я тестирую простое вместилище, переписывают правило. Это, кажется, не вступает в силу, это не регистрируется, и я не получаю ошибок. Я - младший администратор сервера, пытающийся получать...
вопрос задан: 25 October 2015 20:24
1
ответ

Последовательный надежный обмен сообщениями

Я работаю новый проект, я в настоящее время решаю между каналом и скрайбированием для систем обмена сообщениями... (по всей вероятности отправленный в журналы или hadoop), я не могу терять сообщение никогда.. Каковы Ваши мысли...
вопрос задан: 23 October 2015 02:52
1
ответ

как предотвратить журнал, если запрос соответствует в Apache

i'am, пытающийся удалить некоторый запрос из журналов Apache. например, если соответствие запроса "RunJobs&tasks=jobs" я пытаюсь использовать SetEnvIf Request_URI" (RunJobs&tasks=jobs)" $ dontlog CustomLog...
вопрос задан: 22 October 2015 17:44
1
ответ

Лучшая практика для замены базы данных входа приложения

Наши веб-приложения (приблизительно 30) регистрируют специализированный материал к централизованной базе данных входа (SQL-сервер 2012) с log4net, таким образом, регистрирующаяся база данных становится огромной быстро. Таким образом мы решили заменить его
вопрос задан: 22 October 2015 05:44
1
ответ

переопределение nginx access_log директива - копирует записи в журнале

Я использую значение по умолчанию nginx пакет на сервере Ubuntu 14.04. Это использует/etc/nginx/nginx.conf в качестве основной конфигурации и затем включает конфигурации от/etc/nginx/conf.d / *.conf и/etc/nginx/sites-enabled /*....
вопрос задан: 15 October 2015 12:37
1
ответ

IIS 8.5, не регистрирующий все запросы

У меня есть проблема, где IIS 8.5 на Сервере 2 012 R2 не регистрирует запросы правильно. Это хорошо работало вплоть до приблизительно неделю назад - производящий файлы журнала> 10 МБ. Эта информация была полезна для нашего...
вопрос задан: 8 October 2015 18:45
1
ответ

Вход версии TLS, используемой клиентами, соединяющимися с Apache

Недавно в новостях было объявление, что стандарты PCI в Великобритании запретят использование TLS1.0. К сожалению, это означает, что мы оказываемся перед необходимостью прекращать использовать TLS1.0 на наших веб-серверах для...
вопрос задан: 8 October 2015 18:28
1
ответ

Как очистить или остановить net-snmpd.log?

Система: версия сетевого SNMP с 3.10.17 хинду: 5.7.3.pre5 топор пикосекунды:/usr/sbin/snmpd-p/var/run/snmpd.pid/etc/conf.d/snmpd: #SNMPD_FLAGS =" $ {SNMPD_FLAGS} - LSD-Lf/dev/null" /var/log/net-snmpd.log:...
вопрос задан: 6 October 2015 17:50
1
ответ

Почему делает denyhosts, 'ограниченный хостами' файл имеет содержание, когда нет никаких 'ограниченных имен пользователей'?

У меня есть пользователь, который становится заблокированным denyhosts ежедневно после некоторых начальных проблем и беспорядка с ключами, паролями, именами учетной записи и таким, даже при том, что я продолжаю разблокировать его. Когда я...
вопрос задан: 30 September 2015 17:52