1
ответ

Как перенаправить журналы к системному журналу для приложения, которое еще не поддерживает системный журнал?

Nginx добавляет вход к функции системного журнала в версии 1.7.1. Я могу только получить версию 1.6.2 от ppa:nginx/stable или версию 1.4.6 из источников пакета Ubuntu по умолчанию. У меня есть общий журнал (...
19.01.2015
1
ответ

rsyslog: как я настраиваю удаленный вход?

Я просто пытаюсь настроить удаленную систему регистрации. Я думаю, что моя установка корректна, но она перестала работать, и я не могу заставить сообщения от rsyslog обнаруживаться в журналах, таким образом, я не могу узнать почему. Мой iptables...
17.11.2014
1
ответ

rsyslogd только регистрируется от удаленных серверов после включения UDP:514 на Debian

Я когда-то хотел, чтобы rsyslogd (5.8.11) на контейнере Debian 7 (под OpenVZ) также получил журналы от удаленных хостов. В этом это работает. То, что больше не работает, является сообщениями журнала от локального хоста. Например...
06.11.2014
1
ответ

Как подавить вход превышенные сообщения

У меня есть Raspberry Pi, запускающий Raspbian (разновидность Debian: версия 3.12-1-rpi Linux (debian-kernel@lists.debian.org) (gcc версия 4.7.2 (Debian 4.7.2-5+rpi1)) № 1 Debian 3.12.9-1+rpi1 (2014-05-19))...
02.11.2014
1
ответ

SELinux - разрешение rsyslog открытый / доступ для чтения к некоторым файлам

Таким образом, у меня есть три файла, мне нужен rsyslog для открытия для передачи записей в другой сервер. SELinux предотвращает это со следующей ошибкой: type=AVC msg=audit (1371186588.768:1324460): avc:...
26.08.2014
1
ответ

Как перенаправить журналы к устройству FIFO?

У меня есть следующая строка в rsyslog файле конфигурации: *. *; автор, демон, керн, пользователь-/dev/logi и это делает то, что это должно, но я хотел отправить некоторые журналы iptables в другой файл, таким образом, я добавил...
06.06.2014
1
ответ

Как проверить, работает ли удаленный rsyslog клиент

В данный момент я реализую часть системы контроля, которая является сборкой вокруг rsyslog и auditd. Я хотел бы включать в проект корректную проверку того, что удаленный...
26.05.2014
1
ответ

пользовательские logrotate “поворачивают” действие, эквивалентное для выскочки?

В большом количестве сообщений онлайн относительно то, как повернуть Ваши iptables файлы журнала, например, здесь rsyslog файлы конфигурации, перезагружается постповорачивать опцией logrotate, по-видимому, для остановки rsyslog...
12.01.2014
1
ответ

Что делает *. *; автор, authpriv.none-/var/log/syslog строка означают в rsyslog файле конфигурации?

Я пытаюсь понять/etc/rsyslog.conf файл, но я пропускаю что-то. Например, это - часть файла: автор, authpriv.* /var/log/auth.log *. *; автор, authpriv.none-/var/...
08.01.2014
1
ответ

Где rsyslog сохраняет средство local0?

Я добавил к rsyslog.conf строки ModLoad imudp UDPServerRun 514 local0.* /var/log/dlink.log С tcpdump I видит пакеты от dlink somethimes local0 somethimes local1 даже local2. Ничто...
08.03.2013
1
ответ

Rsyslog центральный хост журнала

Я перемещаю из системного-журнала-ng центральный хост журнала rsyslog. Я, может даже казаться, не нахожу системный-журнал-ng в CentOS repos в эти дни. Я хочу отфильтровать журналы именем хоста и средством. Вот то, как я выполняю в нем...
01.12.2012
1
ответ

Rsyslog регистрируют вращение с помощью каналов вывода

Я выполняю rsyslogd 4.2.0 на Ubuntu. Я пытаюсь использовать функцию канала вывода, описанную здесь: http://www.rsyslog.com/doc/rsyslog_conf_output.html Здесь является соответствующей частью моей конфигурации: $...
06.03.2012
1
ответ

Подавить дублирующиеся сообщения в rsyslog?

Существует ли способ настроить rsyslog для подавления идентичных дублирующихся сообщений? В определенных ситуациях (часто отказы оборудования) мой системный журнал может вырасти до 100 МБ или более из-за повторных сообщений каждый...
08.12.2011
1
ответ

Как сделать, 'хвост-f' журнала повернул файлы?

В длительной системе у меня обычно есть терминал с хвостом $-f /var/log/kern.log, или что-то вроде этого открывается. Но время от времени я должен перезапустить такую команду, потому что никакие новые сообщения не...
16.10.2011
0
ответов

Должны ли (и как )некритические журналы -отправляться в /var/log/messages с помощью logger (1 )?

У меня есть cron-скрипт, записывающий сообщения через | регистратор …. Я понимаю, что /var/log/syslog в основном предназначен для критических сообщений или сообщений об ошибках, а /var/log/messages — для информационных, некритических -сообщений. Если пред
06.11.2021
0
ответов

Отправка журналов между клиентом rsyslog ()и сервером syslogd ()

У меня две машины. Первый из них работает под управлением встроенного Linux, а второй — под FreeBSD. Машина с Linux имеет rsyslog и должна быть клиентом syslog. Другой установил syslogd и...
10.08.2021
0
ответов

Как остановить вывод rsyslog TIMESTAMP

этот же вопрос уже получил решение, но оно не работает Я ищу именно это, я применяю это в своем rsyslog, но у меня это не работает, я перезапускаю свой rsyslog, и ничего, я перезапускаю...
08.08.2021
0
ответов

Как запретить rsyslog регистрировать задачи cron в /var/log/syslog с помощью дополнительной конфигурации

У меня есть образ Docker для задач cron. Вот Dockerfile :FROM php :8.0 -fpm RUN apt -получить обновление RUN apt -get install -y cron rsyslog RUN touch /var/log/cron.log ЗАПУСК chmod 0777 /var/log/cron.log...
07.08.2021
0
ответов

Удаленный и локальный журнал Rsyslog

У меня возникла небольшая проблема, я пытаюсь использовать rsyslog как для локального, так и для удаленного журнала с сервера. Поскольку я использую эту конфигурацию для получения удаленного журнала, мои локальные журналы пусты. Любая помощь, пожалуйста?
29.07.2021
0
ответов

RSYSLOG принудительно использует только версию TLS 1.3

Дебиан :10.10 rsyslog -gnutls :8.1901.0 -1 libgnutls :30.6.7 Я ищу, где файл пути и имени вставляет этот var "gnutlsPriorityString". Каков ее путь? И ее имя файла? поставить этот var &...
19.07.2021
0
ответов

Спам-сообщения Rsyslogd, когда жесткий диск заполнен

Мы отслеживаем несколько серверов Linux, (в основном CentOS 8 ), которые не администрируются нами, но мы несем ответственность за предоставление виртуальных машин. На этих серверах установлен rsyslog, и они отправляют сообщения на...
15.02.2021
0
ответов

Есть ли способ удержать Stunnel от взрыва моих лог-файлов?

У меня есть stunnel v5.44 (Ubuntu 18.04 v3 :5.44 -1ubuntu3 ), настроенный на клиенте для подключения к серверу в экранированной подсети. На удаленном хосте системный журнал настроен на прослушивание файлов журнала через stunnel...
21.01.2021
0
ответов

Поддерживает ли rsyslog Linux RFC 5424?

По какой-то причине rsyslogd не может правильно интерпретировать действительное сообщение RFC 5424. Даже пример, приведенный в RFC, не работает :. $ echo "<165>1 2003 -08 -24T05 :14 :15.000003 -...
03.12.2020
0
ответов

Отсутствуют записи системного журнала для OpenSSH

Я хочу сохранить журнал для клиента OpenSSH. В руководстве сказано, что я могу использовать ssh -и example.com, чтобы включить ведение журнала. В руководстве по конфигурации сказано, что средство Syslog по умолчанию — пользователь; Я не...
03.11.2020
0
ответов

Как объединить шаблон и исходящий канал в rsyslog.conf?

Я пытаюсь поиграться с конфигурацией rsyslog. Насколько мне известно Чтобы включить ротацию журнала :, мы должны сделать что-то ниже :Журнал $outchannel _ротация,/var/log/syslog.log, 1048576,/usr/bin/rotate.sh *.*: омфайл :...
21.10.2020
0
ответов

Как заменить метку времени сообщений, полученных на сервере rsyslog, на локальную метку времени?

У меня есть маршрутизатор, который пересылает свои журналы на сервер rsyslog, и я хочу настроить сервер rsyslog для замены временной метки на локальную временную метку. Формат сообщения выглядит следующим образом: 1 января 00:...
27.05.2020
0
ответов

Как выяснить, почему этот процесс был случайно завершен В Ubuntu 16.04

я пытался для запуска скрипта Python, который обучает модель lstm на сервере. (информация об операционной системе сервера на рис. 1.) Однако каждый раз перед окончанием обучения процесс будет прекращен. (рис. 2 и 3 ...
16.05.2020
0
ответов

Получение сообщений от несуществующих служб

Около 3 часов сегодня днем ​​я получил следующие сообщения от служб, которых у меня нет (либо удаленных, либо о которых я никогда не слышал): : [2020-01-27 14:02:57] dss-mint [daemon.info] [systemd] Started...
28.01.2020
0
ответов

Использование системного журнала для журналов пользователей/приложений на Centos 7/8

Я хочу использовать syslog(3) для записи журналов приложений на центральный регистратор. Приложение работает на нескольких компьютерах в одной подсети. Не заинтересован (в настоящее время) в захвате системы (не-...
09.01.2020
0
ответов

Интерактивный TTY по умолчанию выводит вывод демона

Я работаю в компании, которая развертывает кластерные продукты с использованием coreos и docker, и в рамках нашего развертывания мы автоматически запускаем несколько контейнеров docker, чтобы открыть, среди прочего, веб-интерфейс. ...
09.03.2019