Как мне написать правило rainerscript для записи в файл, имя которого является подстрокой $programname? Я хочу что-то вроде этого псевдо -правила :если $programname начинается с "foo", то /...
У меня есть следующая конфигурация на главном сервере системного журнала :[root@STGSYSLOG ~] #egrep -v "^$|^ #" /etc/rsyslog.conf $MaxMessageSize 32 КБ $ModLoad imuxsock #обеспечивает поддержку локальной системы...
Это свежая установка Debian 10, которой две -три недели. Последние пару дней моя система барахлит, она просто тормозит и я не могу использовать sudo в...
У меня есть сервер, использующий rsyslogd. При поиске команд, запускаемых конкретными пользователями в /var/log/secure, я вижу, что некоторые команды кажутся обрезанными. Например, видно, что начало...
Я пытаюсь очистить свой файл syslog.1, который был заполнен некоторыми сообщениями и имеет размер 77 ГБ. я сделал sudo truncate -s 0 /var/log/syslog.1, но для возврата команды требуется более 2 часов....
В нашей системе мы попытались запустить syslog _ng, но обнаружили, что он не может запуститься успешно. войти сюда :sh -4.3 #/usr/sbin/syslog -ng -Fedv 2>&1 | tee -a syslog -dbg.log WARNING :Формат файла конфигурации...
Я хочу перенести все системные журналы на порт удаленной машины.
РХЕЛ версия:
Red Hat Enterprise Linux Server версии 5.11
Выполненные действия:
Добавление строки ниже в /etc/syslog.conf
*.* @10.100.7.2:...
Я новичок в rsyslog, и я просматриваю документацию, а также вижу примеры того, что другие люди сделали со своей конфигурацией, и у меня возник вопрос, когда тема журнала...
Я работаю над фильтрацией журналов из системного журнала и переадресацией в другой журнал. Я также могу захватывать/фильтровать журнал на основе «внутреннего sftp». Используя if $programname == 'internal-sftp' then /var/log/...
Я получаю журналы по UDP 514 с другого сервера и настроил rsyslog.conf для сохранения журналов в другой пользовательский каталог, но я не могу этого сделать, я подтверждено через tcpdump, журналы получают ...
Я использую rsyslog 8.40 и пытаюсь настроить пересылку журналов с помощью очередей. Мне удалось отправить журналы на серверы пересылки, используя следующие конфигурации. action(type="omfwd" target="host1" ...
Я хочу, чтобы действия 'ssh/scp' определенного соответствующего Пользователя регистрировались в другом учреждении. Текущее значение по умолчанию — AUTH, но я хотел бы регистрировать информацию для пользователя «dummy» в syslog Facility «LOCAL2»....
Я настроил сценарий bash для автоматического запуска (из crontab) с привилегиями sudo, используя это решение visudo. Поскольку скрипт требует многократного запуска, он загрязняет мой /var/log/auth.log, поэтому я отключил...
У меня Asus FX433N с графикой Intel UHD 620. Система имеет двойную загрузку с Windows 10 и стабильной версией Debian, где обе системы работают нормально. Я пытался использовать Wine, но система жалуется...
У меня есть несколько брандмауэров, которыми я лично не управляю, отправляя нежелательные сообщения системного журнала через мою машину с Ubuntu (которая действует как программный маршрутизатор). ).Есть ли простой способ заблокировать пересылку...
У меня openldap v2.4 работает на centos7 и работает, но я не могу заставить его что-либо регистрировать.
Я попытался добавить приведенную ниже строку в файл rsyslog.conf, но я все еще не получаю файл журнала. МЕСТНЫЙ4.* ...
Я пытаюсь сжать сообщения, потому что они становятся огромными, а места не так много. Я пробовал все из -- compress-messages -- сжимать сообщения, но это с glob, находящим старое, повернуто ...
Я отправляю журналы почтовых сообщений и журналы усилителя с того же сервера 10.10.10.10 через системный журнал на свой сервер RHEL7. Я запускаю rsyslog и имею следующий файл конфигурации: mail_logs.conf $template ...
Я запускаю скрипт, изменяющий /var/log/security. Если кто-то попытается подключиться к моему серверу через ssh, это событие запишется в /var/log/security.( Я установил firewall_enable="YES" и firewall_logging="...
У меня встроенный Linux (Dreadnaught), и я хотел бы иметь возможность вручную вводить строку в системный журнал в качестве входа пользователя и получать результаты других команд хранится в системном журнале. например: ...
У меня есть программа, которую нужно запускать при запуске. Если я запускаю скрипт из терминала /etc/init.d/Program_B.sh, системный журнал работает нормально. Однако программа НЕ регистрируется в системном журнале при загрузке, хотя она ...
[5.0.9-arch1-1-ARCH с gnome-desktop 3.32.1.2-1 и трекером 2.2.1] Это продолжение предыдущего ответа на вопрос, где я разоблачил tracker-store.service, который рассылал спамом мой системный журнал по адресу ...
Я пытаюсь запустить OpenVPN на удаленном сервере Ubuntu. Я следовал этому руководству. На данный момент я нахожусь прямо перед шагом 3, пытаясь получить сообщение «VPN-сервер работает». Однако, когда я запускаю сервис...
Мне нужно сжать файлы в var/log/remots/ */ *со следующим правилом logrotate /var/log/remots/ */ *{ rotate 178 daily maxage 178 compress } находится в /etc/logrotate.d/remots....
Интересно, есть ли какие-нибудь недостаток (с точки зрения производительности), когда вывод некоторого программного обеспечения записывается не в файл, а на консоль? Конкретным случаем будет запуск контейнеров Docker, поскольку некоторые из ...
Я использую туннели SSH, запущенные через autossh при начальной загрузке на устройстве, установленном в удаленных местоположениях. До сих пор все хорошо работало, но вчера соединение частично понизилось, и autossh не будет...
Я использую Debian 9.5.1.
Я использовал команду dpkg-reconfigure tzdata, чтобы установить часовой пояс на Тегеран. Теперь у меня в Linux три часовых пояса.
Я выполняю три следующие команды вместе и просматриваю журналы: ...
У меня есть проблему исследования правильного пути к работе о проблеме. Проблема в файле Syslog-NG в Master Server Salt на данный момент только обеспечивает только Unix-Stream следующим образом: источник S_SYS {... [
Как получить доступ к списку пользователей / программ, которые обращались к определенному модулю? Я бегу: lsmod | GREP ^ UVCVIDEO Это возвращает эту строку, когда приложение не использует мою видеокамеру: UVCVIDEO ...