1
ответ

Как передать произвольные файлы к graylog2 с rsyslog

У меня есть некоторые случайные файлы, которые я хотел бы собрать и передать моему серверу входа. Это приложения, которые действительно не поддерживают GELF, таким образом, я пытаюсь передать эти файлы с rsyslog: #...
вопрос задан: 3 May 2014 02:23
1
ответ

Как я настраиваю rsyslog на Ubuntu 14.04 для использования меток времени ISO8601?

В файле в/etc/rsyslog.d/у меня есть следующее: local3.* /var/log/mylog.log, Когда я регистрируюсь к этому средству, записи, имеет метки времени, которые похожи на это: 27 апреля сообщение имени хоста 21:12:20, Как делают...
вопрос задан: 29 April 2014 22:38
1
ответ

Различные полномочия на файл журнала при использовании rsyslog

Действительно ли выполнимо определить различные полномочия на файл журнала, с помощью rsyslog? $FileCreateMode относится ко всем, но я хочу различные полномочия для определенного файла.
вопрос задан: 29 March 2014 19:09
1
ответ

Передача Системного журнала/Журнала событий Через Сети

Я пытаюсь Передать системные журналы и журналы событий через сети (Интернет). Компьютер победы----| (Будут кратные числа их передающих синглу...
вопрос задан: 22 March 2014 05:34
1
ответ

Как использовать rsyslog для файлов журнала от клиента к серверу

Я имею, устанавливают rsyslog сервер, который принимает информацию о журнале от клиентов. Я могу успешно получить сообщения системного журнала однако, я интересуюсь входом многих файлов также. Вот что мой клиент...
вопрос задан: 13 March 2014 09:01
1
ответ

Перенаправление приложения регистрируется к rsyslog в новомодном сценарии

У меня есть новомодный сценарий, который делает следующее, запускаются на остановке runlevel [2345] на переикре runlevel [06], предварительно запускают должностное лицо сценария>/dev/kmsg 2> &1 REPO=git@github.com:blabla/bli...
вопрос задан: 6 March 2014 03:32
1
ответ

Rsyslog: остановка после 1 047 дескрипторов файлов, открытых на централизованном лог-сервере с помощью TCP

У нас есть дамп дренажей heroku к 1 лог-серверу. Существует много экземпляров (~100) отправка их журналов к этому серверу с помощью TCP. Серверные фильтры журналы на основе имени хоста и помещают их в...
вопрос задан: 27 February 2014 22:37
1
ответ

Преобразование в rsyslog v7 новый формат конфигурации

Я пытаюсь настроить rsyslog клиент (работающий rsyslog 7.4.8), который зарегистрируется к двум удаленным серверам с помощью двух различных конфигураций SSL. Сделать это, похоже, что я должен мигрировать от наследия...
вопрос задан: 27 February 2014 20:27
1
ответ

Системный журнал и LogAnalyzer - как к retrive исходному дюйм/с и считают их

Я установил централизованный Системный журнал (песни + rsys) сервер, который выполняет LogAnalyzer для лучшей презентации журнала. Недавно я попросил обеспечивать журналы от брандмауэра всего дюйм/с для конкретного брандмауэра...
вопрос задан: 25 February 2014 18:42
1
ответ

rsyslog udp передача усекает в 2 048 символах

Rsyslog на сервере RHEL 6 получает сообщения локально на порте 514 UDP. Эти сообщения иногда намного больше, чем нормальные размеры сообщения системного журнала. Я вижу, что rsyslog обрабатывает все сообщения...
вопрос задан: 20 February 2014 02:49
1
ответ

Передача от rsyslog до системного-журнала-ng по TCP, не работающему (хотя пакеты достигают сервера),

Мы используем системный-журнал-ng на нашем центральном сервере системного журнала (syslog-ng-2.1.4-9.el5 на CentOS 5.9). Мы счастливо отправляли журналы с помощью syslogd и rsyslog от смеси хостов Linux и Соляриса по UDP до...
вопрос задан: 15 February 2014 18:40
1
ответ

rsyslogd, не контролирующий все файлы в файле конфигурации

Я не вижу, что rsyslog берет все файлы, которые я пытаюсь контролировать. Я использую стандартную конфигурацию из Ubuntu 12.04 LTS, но добавляю содержание ниже к/etc/rsyslog.d/30-logentries.conf. Я...
вопрос задан: 14 February 2014 23:25
1
ответ

Ubuntu iptables журналы, не идущие в любой файл журнала

Я пытаюсь поместить, входит в систему iptables, но я не могу найти, что любой входит в систему любой файл. Хотя, когда я выполняю команду dmesg, я вижу iptables записи. Но та же запись не переходит ни к какому файлу журнала. Вот...
вопрос задан: 10 February 2014 13:50
1
ответ

rsyslog с именем файла ввода переменной

Я выполняю апачский сервер, который создает файлы журнала с помощью rotatelogs. Это создает новый файл каждый день с датой, добавленной к нему (например, filename.yyyy.mm.dd формат). Я хочу использовать rsyslog для...
вопрос задан: 20 January 2014 17:38
1
ответ

Значение % %HOSTNAME “неизвестно” в шаблоне rsyslog

Суть, Где rsyslog получает значение %HOSTNAME % и при каких условиях был бы "неизвестный" быть математическим ожиданием? Мы используем rsyslog на экземпляре EC2, и мы пытаемся отправить наши журналы...
вопрос задан: 14 January 2014 17:18
1
ответ

Системный журнал Centos не регистрируется в пользовательский файл из сценария удара

Я пытаюсь заставить сценарий удара регистрироваться к пользовательскому файлу журнала с помощью системного журнала на выпуске 6.5 Centos, но он всегда просто регистрируется к/var/log/messages как так: Jan 12 9:54:47 localhost nbsp: Тестовый вздор сообщени
вопрос задан: 12 January 2014 20:50
1
ответ

rsyslog динамический фильтр файла

Я пытаюсь получить контроль над своим локальным/var/log/syslog файлом. Моя текущая структура должна зарегистрировать удаленные файлы к /var/log/juniper/syslog/%fromhost-ip%/syslog.log. Ниже мои конфигурации. rsyslog....
вопрос задан: 30 December 2013 13:06
1
ответ

Вывод программы канала к rsyslog

У меня есть процесс, работающий, который пишет, что производится в файл, как это. processx> /var/log/processx.log 2> &1, Как я записал бы/передал бы это по каналу/передал бы в rsyslog вместо этого (включая 2> и...
вопрос задан: 6 December 2013 22:08
1
ответ

Как предотвратить журналирование дублированных сообщений об ошибках в rsyslog?

После выполнения обновления программного обеспечения я получил сотни ошибок, которые читают как это: 11.11.2013 19:00:00 допускает ошибку пользователь audispd - очередь полна - отбрасывание события Not, уверенного, если это - ошибка, но это быстро...
вопрос задан: 15 November 2013 15:50
1
ответ

Передача rsyslog к системному-журналу-ng, с FQDN и разделением средства

Я пытаюсь настроить свои rsyslog клиенты для передачи сообщений к моим системам репозитория журнала системного-журнала-ng. Передача работ сообщений "из поля", но моих клиентов регистрирует краткие названия, нет...
вопрос задан: 30 October 2013 16:31
1
ответ

rsyslog передают все кроме ldap

У меня есть Centos 6 серверов, работающих openLDAP. В rsyslog.conf я передаю журналы своему центральному серверу с этой строкой: *.* @10.10.10.10:514 openldap кажется невероятно болтливым. У меня есть 3 сервера в...
вопрос задан: 30 October 2013 15:39
1
ответ

rsyslog, регистрирующий путь с пользовательским свойством

У меня есть rsyslog сервер, работающий v7.4.3 получение потока с форматом: <PRI> приложение имени хоста Даты: сообщение name=VALUE, Что я должен сделать, вытаскивают ЗНАЧЕНИЕ из сообщения и регистрируют его в...
вопрос задан: 28 October 2013 17:51
1
ответ

Получение журналов от удаленных клиентов через rsyslog

Я недавно установил Debian 6. Я пытаюсь получить сервер системного журнала по причине, я раньше следовал руководству для этой задачи. Я настроил/etc/rsyslog.conf на удаленном клиент-сервере для отправки данных через udp...
вопрос задан: 18 October 2013 08:21
1
ответ

Конфигурирование JBoss AS 7.2 для входа к системному журналу

В моем standalone.xml мне настроили обработчик системного журнала как так: <название обработчика системного журнала = "СИСТЕМНЫЙ ЖУРНАЛ" включил = "верный"> <имя уровня = "ИНФОРМАЦИЯ"/> <значение имени хоста =
вопрос задан: 2 October 2013 06:11
1
ответ

Как изменить rsyslog каталог конфигурационного файла

Кто-либо знает, как я могу перекомпилировать rsyslog для Ubuntu 10.04 так, чтобы/etc/rsyslog.conf был считан из другого местоположения, скажите, например,/tmp/rsyslog.conf?
вопрос задан: 28 September 2013 19:07
1
ответ

Сбой передачи rsyslog

У меня есть централизованный rsyslog сервер, который получает набор журналов через TCP с серверов X, Y, Z. Это затем хранит файлы на диске, но также и вперед них к logstash серверу B (на другом...
вопрос задан: 13 September 2013 12:03
1
ответ

Чистый-ftpd с mutiple доменами разделяют xfer файлы журнала на CentOS 6.4

Используя Чистого-ftpd демона для обслуживания сервиса ftp. Я изменил init сценарий для выполнения нескольких доменов с другим дюйм/с с отдельным DBS и отдельным ЖЕЛАННЫМ $pure_launch_script "демона MSGs./...
вопрос задан: 28 August 2013 21:47
1
ответ

Конфигурация Rsyslog для изменения исходного интерфейса

Я работаю над rsyslog.conf на CentOS 6.2. Есть ли любая конфигурация в rsyslog.conf для изменения исходного интерфейса (например, - eth0, eth1), так, чтобы сообщения, отправляемые на сервер системного журнала, содержали...
вопрос задан: 21 August 2013 03:28
1
ответ

Как отправить предупреждения NAGIOS на сервер OSSIM

Я установил сервер OSSIM и меня wanto для получения предупреждений, сгенерированных удаленным сервером Nagios, чтобы проанализировать их и выполнить корреляцию событий безопасности. Прежде, чем поместить руки на него...
вопрос задан: 16 August 2013 13:17
1
ответ

Как я устанавливаю rsyslog для отправки всех журналов в несколько удаленных серверов?

Я пытаюсь сделать rsyslog для отправки всех журналов в 2 удаленных сервера, но кажется, что rsyslog только отправляет к вторичному серверу, если первый перестал работать. *.* @@ server1 *.* @@ server2, Если я вставил вышеупомянутое/...
вопрос задан: 10 July 2013 22:50