Вопросы с тегом «rsyslog»

rsyslog - это готовая для предприятия замена syslog в Linux и других операционных системах UNIX.


2
Rsyslog прекращает отправку данных на удаленный сервер после ротации журнала
В моей конфигурации у меня есть rsyslog, который отвечает за следующие изменения /home/user/my_app/shared/log/unicorn.stderr.logиспользования imfile. Содержимое отправляется на другой удаленный сервер регистрации по протоколу TCP. Когда файл журнала вращается, rsyslog прекращает отправку данных на удаленный сервер. Я попытался перезагрузить rsyslog, отправить сигнал HUP и перезапустить его, но ничего не получалось. Единственные …

1
Rsyslog.conf отключить mail.info и / или отключить постфиксные отчеты
У меня есть записи в журнале, как: Apr 8 10:25:31 monitor postfix/smtpd[3131]: connect from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: lost connection after CONNECT from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: disconnect from localhost[127.0.0.1] Каждую минуту или около того в центральном окне мониторинга журнала rsyslogd со всех локальных / удаленных …

2
Команда KLogPermitNonKernelFacility в настоящее время не разрешена
Я настроил loggly для предупреждений системного журнала среди других вещей, и я получаю следующую ошибку неоднократно в системном журнале. command 'KLogPermitNonKernelFacility' is currently not permitted - did you already set it via a RainerScript command (v6+ config)? [v8.16.0 try http://www.rsyslog.com/e/2222 ] Запуск Ubuntu 16.04.1 LTS 4.4.0-42-generic В противном случае сервер …


1
Имеет ли знак `` - '' значение в rsyslog.conf
Rsyslog обратно совместим с файлами конфигурации Syslog. Справочная страница syslog.conf содержит: Вы можете поставить перед каждой записью знак минус `` - '', чтобы пропустить синхронизацию файла после каждой записи в журнал. Обратите внимание, что вы можете потерять информацию, если произойдет сбой системы сразу после попытки записи. Тем не менее, это …

2
Как настроить агрегатор журналов для аутентификации данных?
Предыстория : удаленное объединение журналов рассматривается как способ повышения безопасности. Как правило, это устраняет риск того, что злоумышленник, взломавший систему, сможет редактировать или удалять журналы, чтобы сорвать судебный анализ. Я изучал параметры безопасности в общих инструментах журнала. Но что-то не так. Я не вижу, как настроить какой-либо из распространенных удаленных …

3
Ошибки при использовании нового синтаксиса шаблона rsyslog на RHEL6
Я переношу нашу конфигурацию rsyslog со старого сервера на новый, и решил, что воспользуюсь возможностью, чтобы привести в порядок нашу конфигурацию. В старой конфигурации использовались «устаревшие» определения шаблонов, и документ rsyslog по шаблонам рекомендует заменять такие определения новым синтаксисом шаблонов, поэтому я попытался это сделать. Я просто не могу заставить …
8 rhel6  rsyslog 

2
ip syslog располагается в определенных файлах с помощью `rsyslog`
У меня есть много маршрутизаторов и коммутаторов Cisco / JunOS, которые отправляют журналы на мой сервер Debian, который использует rsyslogd. Как я могу настроить rsyslogdотправку этих журналов маршрутизатора / коммутатора в определенный файл, основываясь на их IP-адресе источника? Я не хочу загрязнять общие системные журналы этими записями. Например: все маршрутизаторы …
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.