Вопросы с меткой [logging]

Акт записи действий, запросов и других значимых данных в компьютер. Часто используется для устранения неполадок ядер, серверов и т.д.

1
голос
1ответ
83 показов

Добавить в сжатый журнал

Существует несколько z-утилит (zless , zcat), которые могут прозрачно читать содержимое zip-файла. Можно ли добавить в сжатый файл журнала (в любом формате, не обязательно gzip)? Я хочу что-то вроде ...
1
голос
0ответов
247 показов

Можно ли добавить URL-адреса запроса в php-fpm.log?

В настоящее время я получаю такие записи в моем php7.0-fpm.log [11-Sep-2017 13:32:17] WARNING: [pool www] child 28808, script '/var/www/mysite/public/index.php' (request: "GET /index.php") executing ...
1
голос
0ответов
197 показов

Измерение EPS (событий в секундах)

Я хочу измерить показатель EPS или количество обработанных событий в секундах на моем устройстве. Я читал, что наиболее точным измерением EPS является использование простого сервера системного ...
1
голос
0ответов
234 показов

'su root' успешно выполнен для пользователя root в /dev /??? - регистрация в SunOS

У меня есть такой журнал в /var/log/authlog : su: [ID 366847 auth.notice] 'su root' succeeded for root on /dev/??? и в /var /adm /sulog SU 12/12 11:13 + ??? root-root Повторяется каждые 2 минуты, но ...
1
голос
1ответ
32 показов

Разрешить доступ через http только с двух выбранных IP-адресов и получать оповещения о других попытках входа

нам нужна система, в которой к нашему серверу могут получить доступ только две выбранные системы. Также нам нужно регистрировать любые другие попытки доступа. Один из возможных вариантов у нас есть: ...
1
голос
1ответ
2k показов

Что случилось с файлом gms.log в моем окне Windows?

У меня новый ноутбук ..... ну, 3 месяца или около того. твердотельный накопитель емкостью 1 ТБ и жесткий диск емкостью 1 ТБ. Это ноутбук Lenovo ThinkPad Workstation P50 с процессором Xeon, 64 ГБ ...
1
голос
3ответа
72 показов

Удалить ненужную часть из файла журнала во всех строках

У меня есть файл журнала из журнала доступа к серверу. Он имеет все детали, включая метку времени, IP-адрес и т. Д ... Однако мне нужен только путь. В идеале один путь на линию. Есть ли способ, ...
1
голос
1ответ
3k показов

Как отключить обмен сообщениями системного журнала в /var /log /syslog

Я работаю над решением централизованного ведения журналов с использованием стека ELK и Kafka. Я запускаю Ubuntu Xenial на всех машинах и использую Rsyslog с омкафкой для записи всех сообщений журнала ...
1
голос
0ответов
92 показов

Как найти, что заставляет Windows 10 загружаться медленно

Моя Windows 10 загружается очень медленно. При запуске он остается на загрузочном образе без работы жесткого диска в течение 1-2 минут; после этого начинается нормально. Я уже проверил, активна ли у ...
1
голос
1ответ
91 показов

Есть ли способ отправить логи на удаленный хост в режиме реального времени?

В последнее время я экспериментировал с приманками с высоким уровнем взаимодействия. К сожалению, если злоумышленник получает root-доступ, он может легко стереть лог-файлы в системе, победив одну из ...
1
голос
2ответа
93 показов

Фильтровать строки, если найдено число вхождений строк?

Нужно отфильтровать и показать строки журнала, если строка содержит ровно 2 запятых и не содержит конкретной строки. Какую команду Linux мне нужно использовать, awk , grep , каково выражение? Для ...
1
голос
0ответов
46 показов

ProFTPd разделяет журналы на несколько файлов

Можно ли как-нибудь разделить файл журнала ProFTPd на маленькие файлы, как это делает Apache? proftpd.log (current) proftpd.log.1 (archive) proftpd.log.2 (archive) proftpd.log.3 (archive) etc ... В ...
1
голос
0ответов
248 показов

Проблемы с логами доступа tomcat

Мне нужна ваша помощь. Я хочу зарегистрировать доступ на моем веб-сервере Apache Tomcat в SLES 12. Он работает и регистрируется нормально. Но когда я захожу на сайт, tomcat записывает 8 строк в файл ...
1
голос
1ответ
533 показов

Удалить журналы после потребления: logstash

У меня есть logstash, просматривающий каталог на хосте. Каждый раз, когда он видит журнал, который соответствует пути, указанному мной в конфигурации logstash, он начинает импортировать данные в мой ...
1
голос
2ответа
614 показов

Excel - график скорости появления определенного события

Я анализирую журналы, где у меня есть время, когда происходит определенное событие, например: t=1.05s t=2.25s t=2.26s t=2.35s t=3.40s Я хочу, чтобы можно было изобразить частоту появления событий в ...
1
голос
0ответов
8 показов

Forever monitor - невозможно просмотреть файл журнала в распределенной файловой системе

У меня есть приложение Nodejs, работающее с использованием forever monitor . Исходный код находится в распределенной файловой системе (скажем, /mydir/myapp). Я использую виртуальную машину для ...
1
голос
0ответов
30 показов

Свидетельство переустановки Linux

Я знаю, что результаты установки системы отображаются в /var/log/anaconda.log, однако мне интересно, будут ли в этом журнале показываться какие-либо дополнительные установки. Например, если у меня ...
1
голос
0ответов
348 показов

Соединение SSH закрыто после SSH2_MSG_SERVICE_REQUEST

Мое SSH-соединение закрывается сразу после этого сообщения: debug1: ssh_dss_verify: signature correct debug2: kex_derive_keys debug2: set_newkeys: mode 1 debug1: SSH2_MSG_NEWKEYS sent debug1: ...
1
голос
1ответ
593 показов

Сценарий Powershell, вызываемый серверами для копирования файлов журнала в удаленное местоположение

У нас есть несколько серверов, которые локально сохраняют файлы журналов, и я пытаюсь автоматизировать ведение журналов в одном сетевом расположении с именем родительской папки, в которой хранятся ...
1
голос
1ответ
1k показов

Список файлов, которые контролируют ведение журнала и соответствующие файлы журнала OSX

Название должно быть понятным. Тем не менее, некоторые журналы, выполняемые syslogd можно контролировать с помощью asl.conf . Где я могу найти список файлов, которые контролируют все остальные файлы ...
1
голос
1ответ
242 показов

Почему я не вижу новых сообщений журнала доступа apache2 для (wsgi) запроса?

На этой неделе я установил простой сервер Ubuntu 14.04, на котором я размещаю новый веб-сайт (который я создал с помощью Flask). Сайт работает нормально без проблем. Теперь я хотел проверить журнал ...
1
голос
2ответа
897 показов

Хотите автоматически сохранять КАЖДУЮ веб-страницу, которую я посещаю (в формате HTML или MAFF/MHTML) - Решения?

Я давно пытаюсь решить эту проблему, есть много возможностей. Это становится запутанным ... В основном, действие, которое я хочу автоматизировать, заключается в том, чтобы на КАЖДОЙ странице посещать ...
1
голос
1ответ
39 показов

Как вы можете сказать, кто имеет доступ к руту?

Это freebsd: Я хочу найти, кто набирает определенную команду в root в своей истории. "Xyz", например. Допустим, у вас есть человек ABCD и E. У всех есть доступ к колесу. Как я могу узнать, какой ...
1
голос
3ответа
287 показов

Мультитейл: как просмотреть весь файл?

У меня большой лог-файл (10000 строк). Когда я открываю его с мультиталем, загружаются только последние ~ 100 строк, поэтому я не могу прокрутить назад и просмотреть другие ранее существующие строки. ...
1
голос
1ответ
4k показов

Регистрация URL в домашней сети

Мне интересно узнать, на какие веб-сайты будет ходить мой подросток с беспроводной сети Chromebook, подключенной к моей домашней сети. Я был откровенен с ним и сказал ему, что я не цензурирую его, но ...
1
голос
0ответов
50 показов

Список выполнений определенного процесса / приложения Windows

Я хочу получить журнал использования для определенного приложения в течение последних 30 дней. Есть ли в Windows журнал, к которому я могу получить доступ?
1
голос
2ответа
6k показов

Как настроить LogFormat для виртуальных хостов Apache?

Мне действительно нужна помощь с этим. Мой сервер имеет несколько виртуальных хостов, каждый виртуальный хост имеет свой журнал доступа, мне нужно иметь возможность настроить LogFormat для каждого ...
1
голос
1ответ
16 показов

Ведение журнала systemd отключить / включить

Я ищу способ получать сообщения журнала для таких событий, как включение или отключение служб с помощью systemctl. С помощью /bin/journalctl --utc -x -o json -f -t systemd -S now | jq .MESSAGE запуск ...
1
голос
1ответ
28 показов

Использование журнала определенных программ

Я хотел бы иметь возможность регистрировать использование определенных программ в системах Linux. В качестве примера я хотел бы знать, кто отправляет файлы FTP из системы или помещает файлы в ...
1
голос
0ответов
2k показов

Обнаружение плохих отключений в OSX

Есть ли способ обнаружить плохие завершения работы в OS X? Лучшее, что я могу придумать, - это разбор /var/log/system.log для таких строк: 12118 Jan 28 21:51:38 localhost bootlog[0]: BOOT_TIME ...
1
голос
1ответ
14k показов

Журналы, посещенные с помощью DDWRT

У меня есть netgear wndr4300, и я прошил ddwrt к нему. Могу ли я сделать посещение веб-сайтов и с какого имени компьютера войти в систему?
1
голос
1ответ
2k показов

Ошибка логротации: файл не найден

Один из наших серверов имеет повторяющееся сообщение об ошибке для Logrotate. /etc/cron.daily/logrotate: ОШИБКА Не найден файл для /usr /local /Zend /apache2 /logs /error_log Ротация журнала работает ...
1
голос
1ответ
1k показов

Как зарегистрировать запрос для определенного шаблона URL в apache

Как настроить apache для регистрации запросов в URL-адресе запроса, соответствующем определенному шаблону регулярных выражений?
1
голос
1ответ
188 показов

Можно ли изменить назначение журнала для планировщика задач?

Я не уверен, что это правильное место для меня, чтобы спросить, но мне было интересно, можно ли изменить, где планировщик задач хранит свои журналы? У меня есть .aspx, который может читать файлы ...
1
голос
1ответ
93 показов

Журнал каждой операции пользователя root (и sudoers)

Я хочу регистрировать каждую операцию root на моем сервере. Это полезно для отладки или для настройки другого идентичного сервера и т.д. Я ищу решение для Centos или Debian. Желательно тот, который ...
1
голос
1ответ
385 показов

rsyslog.conf: kern.err /dev /console. Куда идут эти сообщения?

В rsyslog.conf есть строка с комментариями: #kern.* /dev/console Если я добавлю эту строку в файл конфигурации: kern.notice /dev/console Куда идут эти сообщения? Если я запускаю эту команду: logger ...
1
голос
1ответ
115 показов

Как запустить Logstalgia, если root-вход отключен и у пользователя ssh нет доступа к журналам?

Я пытаюсь запустить Logstalgia, я думаю, что это довольно круто, и хочу попробовать это. По соображениям безопасности я отключил root-вход с моих серверов. У моего текущего пользователя нет доступа к ...
1
голос
2ответа
873 показов

Есть ли способ зарегистрировать полный URL с помощью маршрутизатора, который регистрирует только домен?

Таким образом, мой маршрутизатор может регистрировать домены и транслировать журнал, чтобы я мог его прочитать и перехватить. Но я хотел бы знать, могу ли я записать URL-адреса и полезную нагрузку. ...
1
голос
3ответа
14k показов

Может ли мой работодатель видеть веб-сайты, просматриваемые на личном телефоне с использованием корпоративного Wi-Fi?

У меня есть вопрос, который никто не смог правильно ответить в сети. Если я использую персональный iPhone, подключенный к гостевому Wi-Fi моей компании и просматриваю, скажем, https://google.com/news ...
1
голос
1ответ
1k показов

SSH автоматически отключается после входа в систему

Я пытаюсь настроить сервер SSH с использованием OpenSSH на Windows 10. На одном из моих компьютеров я смог настроить сервер и успешно войти в систему с того же компьютера. На другом компьютере сеанс ...
1
голос
0ответов
33 показов

Как я могу автономно сбросить / протолкнуть журналы AP из ассортимента устройств без входа в каждое?

Я использую сервер AWS OpenVPN EC2 обеспечивающий VPN для мобильных устройств. Кроме того, я управляю OpenWRT в своем доме, интернет-провайдер предоставил Linksys в другом штате, а Cisco Aironet ...
1
голос
0ответов
1k показов

Как включить регистрацию интернет-трафика в OpenVpn?

В настоящее время я использую VPN-сервер для своей школы без какой-либо регистрации данных. Однако, несмотря на множество предупреждений о недопустимости незаконных действий, я получил уведомление ...
1
голос
3ответа
998 показов

Rsyslogd Запись в журнале об атаке, созданной неизвестным приложением

У меня есть сервер, работающий в целях тестирования, который в последнее время обнаружил некоторые странные записи в журналах /var /log /syslog, /var/log/user.log и /var /log /messages. auth.log не ...
1
голос
0ответов
34 показов

Как установить программу по умолчанию для файлов журнала log4j/log4net?

Упомянутые выходные файлы log4j/log4net выглядят так: импортер-срубы file.log.2016-06-09 импортер-срубы file.log.2016-06-10 импортер-срубы file.log.2016-06-11 или же экспортер лог-file.txt.2016-06-09 ...
1
голос
0ответов
32 показов

Новая установка Trisquel всегда на 100% CPU, файлы журналов растут очень быстро, графические сбои и т. Д.

Около недели назад я установил Trisquel на довольно старый (2010-й) компьютер, и с тех пор существовала проблема, решение которой я так и не нашел, но пока не решался обратиться за поддержкой. ...
1
голос
0ответов
36 показов

Простое централизованное ведение журнала для небольшого кластера на основе Debian

У меня небольшой кластер с 8 серверами. На каждом установлен Debian 8.4. Я только один администратор. Каково было бы самое простое решение для централизованного ведения журналов со следующими ...
1
голос
0ответов
217 показов

Какой тип атаки это, добавив /127.0.0.1/ в запросе URI?

Я размещаю веб-сайт и вижу много запросов, которые включают /127.0.0.1/127.0.0.1/ в URI. Иногда /127.0.0.1/ присутствует в URI несколько раз, например ...
1
голос
0ответов
426 показов

rsyslogd: Как предотвратить вход в файл /var/kern.log и перенаправление в другой файл?

Я пытаюсь перенаправить журнал iptables в другой файл. Основываясь на моем чтении в сети, я сделал следующее: В моем правиле iptables у меня есть такие правила: iptables -A INPUT -s ... -j LOG ...
1
голос
1ответ
1k показов

Запись сессии bash

В целях аудита и документирования я бы хотел найти команду, в которой все, что происходит в данном сеансе bash, записывается в файл. То есть я хотел бы получить файл, который показывает все команды, ...
1
голос
1ответ
89 показов

Сохраняйте цвета с помощью часов -n

я бегу watch tail -n 15 20151217.log и мой вывод выглядит 12-17 04:42:52 DEBUG [31mXYZT 10 91.5[0m Вместо этого я хочу видеть его как цветной текст. Что я могу сделать? Я не хочу использовать просто ...