Вопросы с тегом «logging»

Запись активности в системе (или конкретной программы) для последующей отчетности и анализа. Логины, выходы из системы, запросы страниц веб-сервера и т. Д. Могут быть зарегистрированы.

7
Как долго вы храните файлы журналов?
У меня есть приложение, которое записывает свои файлы журнала в специальную папку. Теперь я хотел бы добавить функциональность для автоматического удаления этих журналов через определенный промежуток времени. Но как долго я должен хранить файлы журналов? Что такое «хорошие» значения по умолчанию (7 или 180 дней)? Или вы предпочитаете другие критерии …
12 logging  files 

2
как фильтровать сообщения rsyslog по тегам
У меня есть несколько приложений и скриптов, которые я хочу перенаправить вывод в пользовательские файлы. Я запускаю эти приложения, используя command | logger -t TAG Я хотел бы отфильтровать эти сообщения на основе их тегов и перенаправить их в разные файлы. Я не хочу использовать перенаправление bash, так как эти …
12 bash  logging  syslog  rsyslog 

4
Ошибки Nginx 400 из-за случайно закодированной строки, начинающейся с «\ x» со случайных IP-адресов
Я предполагаю, что это своего рода боты, но хотел бы знать, что они пытаются сделать с моим сервером. Журналы в вопросах ниже, и IP-адрес был изменен с оригинала. 12.34.56.78 - - [18/Oct/2012:16:48:20 +0100] "\x86L\xED\x0C\xB0\x01|\x80Z\xBF\x7F\xBE\xBE" 400 172 "-" "-" 12.34.56.78 - - [18/Oct/2012:16:50:28 +0100] "\x84K\x1D#Z\x99\xA0\xFA0\xDC\xC8_\xF3\xAB1\xE2\x86%4xZ\x04\xA3)\xBCN\x92r*\xAAN\x5CF\x94S\xE3\xAF\x96r]j\xAA\xC1Y_\xAE\xF0p\xE5\xBAQiz\x14\x9F\x92\x0C\xCC\x8Ed\x17N\x08\x05" 400 172 "-" "-" 12.34.56.78 - …
12 nginx  logging  hacking 

1
Как настроить PHP-FPM через NGINX для записи в файлы журналов для каждого виртуального хоста
У меня есть Fedora 16 с Nginx и PHP-FPM. Все работает очень хорошо. Все журналы с уведомлениями PHP, предупреждениями, ошибками и т. Д. Находятся в /var/log/php-fpm/www-error.log. Есть ли способ настроить PHP-FPM для записи ошибок в надлежащие файлы журналов, настроенные как журналы ошибок для Nginx? Поэтому я хочу регистрировать ошибки PHP …
11 linux  nginx  logging  php-fpm 

4
Как включить IPtables TRACE Target в Debian Squeeze (6)
Я пытаюсь использовать цель TRACE IPtables, но я не могу записать какую-либо информацию о трассировке. Я хочу использовать то, что описано здесь: отладчик для Iptables . От человека iptables для TRACE: This target marks packes so that the kernel will log every rule which match the packets as those traverse …

4
Отправка журналов на сервер Graylog2
Я только что настроил сервер Graylog2 и хочу отправить все журналы с моего главного сервера на сервер Graylog. Я включил ведение журнала для главного сервера и отправляю журналы на свой сервер Graylog, добавив *.* @logs.example.com:1337в /etc/rsyslog.conf. Я хочу, чтобы Graylog2 собирал все мои журналы Apache, системные журналы (для входов по …

3
Регистрация активности лиц в Linux
Так что я прочитал многие посты, связанные с этим, и просто запутался больше, чем раньше. Существуют рекомендации для различных инструментов, включая ttyrec, snoopy, acct, rooth, sudosh, ttyrpld, аудит unix и другие. В моем случае я хочу иметь возможность регистрировать все команды, выполняемые в системе (например, историю с включенными метками времени), …
11 linux  ssh  bash  logging 


7
Защита от взлома, криминалистика, аудит и контрмеры
Недавно (но это также повторяющийся вопрос) мы увидели 3 интересные темы о взломе и безопасности: Как мне работать с взломанным сервером? , Обнаружение того, как взломал сервер был взломан правами доступа к файлам вопрос Последний не имеет прямого отношения, но он показывает, насколько легко запутаться в администрировании веб-сервера. Поскольку есть …

5
Linux LVM зеркало против MD зеркало
Думаю, я помню, как несколько лет назад делал зеркала с LVM, и я не помню эту «бревно». Или, может быть, я сделал зеркало с mdadm и положил сверху LVM. Это должно быть это. Для чего нужен журнал LVM, если это просто зеркало? Что там хранится? Какова его цель? Использование "--mirrorlog …
11 lvm  mdadm  logging  mirror 

3
logrotate не сжимает / var / log / messages
Со временем я заметил некоторые журналы, /var/logтакие как auth, kernи messagesстановились огромными. Я сделал logrotateзаписи для них: $ cat /etc/logrotate.d/auth.log /var/log/kern.log { rotate 5 daily } $ cat /etc/logrotate.d/kern.log /var/log/kern.log { rotate 5 daily } $ cat /etc/logrotate.d/messages /var/log/messages { rotate 5 daily postrotate /bin/killall -HUP syslogd endscript } Также …

4
Какие логи отслеживать регулярно
Я запускаю свой собственный сервер дома для своего личного сайта, на котором работает Ubuntu Server с Apache, Bind9 и Django. Какие журналы, по вашему мнению, лучше всего отслеживать на регулярной основе? (а не на основе чтения, когда что-то идет не так). Я думаю об обнаружении попыток вторжения (ранее я сталкивался …


3
Возможности ведения журнала SSH эквивалентны возможности ведения журнала su для аутентификации с помощью закрытого / открытого ключа?
Здесь, на работе, у нас есть общая учетная запись без полномочий root в UNIX, которая используется для администрирования конкретного приложения. Политика запрещает прямой вход в общую учетную запись; Вы должны войти под своим именем и использовать команду "su", чтобы перейти к общей учетной записи. Это для целей ведения журнала / …

4
Haproxy не регистрирует запросы?
Итак, я настроил Haproxy таким образом, чтобы регистрация проходила через rsyslog и, на данный момент, была сохранена в одном файле. Это определенно ведение журнала, так как я получаю эти «стартовые» сообщения при запуске, но HTTP-запросы вообще не регистрируются. Что не так с моей конфигурацией? haproxy.cfg : global log /dev/log local0 …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.