คำถามติดแท็ก logging

กิจกรรมการบันทึกในระบบ (หรือของโปรแกรมเฉพาะ) สำหรับการรายงานและการวิเคราะห์ในภายหลัง การเข้าสู่ระบบออกจากระบบการร้องขอหน้าเว็บเซิร์ฟเวอร์ ฯลฯ อาจถูกบันทึกไว้ทั้งหมด

4
รหัสผ่านของฉันถูกบุกรุกเนื่องจากฉันลืมกด Enter หลังจากชื่อผู้ใช้ ssh?
ฉันเพิ่งลองเข้าสู่เซิร์ฟเวอร์Fedora (รุ่น 13 Goddard) โดยใช้ SSH (PuTTY, Windows) ด้วยเหตุผลบางอย่างEnterหลังจากพิมพ์ชื่อผู้ใช้ของฉันไม่ได้ผ่านและฉันพิมพ์รหัสผ่านของฉันและกด Enter อีกครั้ง ฉันเพิ่งตระหนักถึงความผิดพลาดของฉันเมื่อเซิร์ฟเวอร์ทักทายฉันด้วยความสุข รหัสผ่านของmyusername MYPASSWORD @ server.example.com: ฉันเลิกการเชื่อมต่อ ณ จุดนี้และเปลี่ยนรหัสผ่านของฉันบนเครื่องนั้น (ผ่านการเชื่อมต่อ SSH แยกต่างหาก) ... ตอนนี้คำถามของฉันคือ: การเข้าสู่ระบบที่ล้มเหลวนั้นถูกจัดเก็บเป็นข้อความธรรมดาในล็อกไฟล์หรือไม่? กล่าวอีกนัยหนึ่งฉันเพิ่งบังคับรหัสผ่าน (ตอนนี้ล้าสมัย) ต่อหน้าต่อตาผู้ดูแลระยะไกลในครั้งต่อไปที่เขาสแกนบันทึกของเขา? ปรับปรุง ขอบคุณสำหรับความคิดเห็นทั้งหมดเกี่ยวกับคำถามโดยนัย "จะทำอย่างไรเพื่อป้องกันปัญหานี้ในอนาคต" เพื่อการเชื่อมต่อที่รวดเร็วเพียงครั้งเดียวฉันจะใช้คุณสมบัติ PuTTY นี้ทันที: เพื่อแทนที่ตัวเลือก "ชื่อผู้ใช้สำหรับเข้าสู่ระบบอัตโนมัติ" ฉันยังจะเริ่มใช้คีย์ SSH บ่อยขึ้นตามที่อธิบายไว้ในเอกสารฉาบ
142 ssh  logging  password  windows  login 

13
วิธีเพิ่มการประทับเวลาเพื่อบันทึกสคริปต์ทุบตี?
ฉันมีสคริปต์ที่ทำงานอยู่ตลอดเวลาที่ฉันส่งออกไปยังล็อกไฟล์: script.sh >> /var/log/logfile ฉันต้องการเพิ่มการประทับเวลาก่อนแต่ละบรรทัดที่ผนวกเข้ากับบันทึก ชอบ: Sat Sep 10 21:33:06 UTC 2011 The server has booted up. Hmmph. มีศิลปป้องกันตัวแบบหนึ่งที่ฉันสามารถใช้?
94 linux  bash  logging  shell 

7
บันทึกคำสั่งทั้งหมดที่รันโดยผู้ดูแลระบบบนเซิร์ฟเวอร์ที่ใช้งานจริง
เป็นนโยบายของ บริษัท สำหรับผู้ดูแลระบบในการเข้าสู่เซิร์ฟเวอร์ผ่านชื่อผู้ใช้ส่วนบุคคลแล้วเรียกใช้sudo -iเพื่อกลายเป็นราก เมื่อเรียกใช้sudo -isudo จะสร้างตัวแปรสภาพแวดล้อมที่เรียกว่าSUDO_USERซึ่งมีชื่อผู้ใช้ดั้งเดิมของผู้ใช้ มีวิธีการบันทึกคำสั่งทั้งหมดใน syslog ด้วยสิ่งที่คล้ายกับไวยากรณ์ต่อไปนี้: ${TIME/DATE STAMP}: [${REAL_USER}|${SUDO_USER}]: ${CMD} รายการตัวอย่างจะเป็น: Sat Jan 19 22:28:46 CST 2013: [root|ksoviero]: yum install random-pkg เห็นได้ชัดว่ามันไม่จำเป็นต้องเป็นไวยากรณ์ข้างต้นอย่างแน่นอน แต่ก็ต้องมีผู้ใช้จริงขั้นต่ำ (เช่น root), ผู้ใช้ sudo (เช่น ksoviero) และคำสั่งทั้งหมดที่ถูกเรียกใช้ (เช่น yum ติดตั้งแบบสุ่ม -pkg) ฉันได้ลองsnoopyไปแล้วแต่ไม่ได้รวมSUDO_USERตัวแปร
70 centos  bash  logging  sudo 

12
คุณมีสคริปต์ awk และ grep ที่มีประโยชน์สำหรับการแยกวิเคราะห์บันทึก apache หรือไม่? [ปิด]
ฉันสามารถใช้เครื่องมือวิเคราะห์บันทึก แต่บ่อยครั้งที่ฉันต้องแยกบันทึกการใช้เว็บล่าสุดเพื่อดูว่าเกิดอะไรขึ้นในขณะนี้ บางครั้งฉันก็ทำสิ่งต่าง ๆ เพื่อหา 10 อันดับบนสุดที่ร้องขอไฟล์บางไฟล์ cat foo.log | grep request_to_file_foo | awk '{print $1}' | sort -n | uniq -c | sort -rn | head คุณมีอะไรในกล่องเครื่องมือของคุณ?

9
มีวิธีที่เหมาะสมในการล้างบันทึกหรือไม่
ฉันสงสัยว่ามีวิธีที่เหมาะสมในการล้างบันทึกโดยทั่วไปหรือไม่ ฉันใหม่กับ Ubuntu และฉันกำลังพยายามตั้งค่า Postfix /var/log/mail.logบันทึกในคำถามคือ ฉันสงสัยว่ามีวิธีที่ถูกต้องในการล้างมันมากกว่าที่ฉันจะเข้าไปในนั้นและลบบรรทัดทั้งหมดและบันทึกไว้ ฉันพบว่าบางครั้งข้อผิดพลาดจะไม่ถูกเขียนลงในไฟล์ทันทีหลังจากฉันลบบันทึกและบันทึก หมายเหตุด้านข้าง: ฉันมีปัญหาในการตั้งค่า Postfix และพยายามทำให้ง่ายขึ้นสำหรับฉันที่จะอ่านบันทึกโดยหวังว่ามันจะช่วยฉันได้แทนที่จะต้องเลื่อนลงไปจนสุด
64 linux  ubuntu  logging 

6
ประโยชน์ขององค์กรในการใช้ไฟล์ MSI
ข้อดีของการใช้ไฟล์. msi แทนไฟล์ setup.exe ปกติคืออะไร ฉันรู้สึกว่าการปรับใช้นั้นง่ายกว่าบนเครื่องที่ผู้ใช้มีสิทธิ์น้อย แต่ไม่แน่ใจเกี่ยวกับรายละเอียด msiexec.exe มีคุณลักษณะใดที่ทำให้การปรับใช้ง่ายกว่าการใช้สถานการณ์ setup.exe เคล็ดลับหรือกลอุบายใด ๆ เมื่อปรับใช้แอปพลิเคชั่น. msi


4
ทำให้แอปพลิเคชัน Docker เขียนลงใน stdout
ฉันกำลังปรับใช้แอปพลิเคชันของบุคคลที่สามให้สอดคล้องกับคำแนะนำ 12 ปัจจัยและอย่างใดอย่างหนึ่งที่บอกว่าควรพิมพ์แอปพลิเคชันบันทึกไปยัง stdout / stderr: จากนั้นซอฟต์แวร์การจัดกลุ่มสามารถรวบรวมได้ อย่างไรก็ตามแอปพลิเคชันสามารถเขียนไปยังไฟล์หรือ syslog เท่านั้น ฉันจะพิมพ์บันทึกเหล่านี้ได้อย่างไร

1
ฉันจะส่งข้อความไปยังเจอร์นัล systemd จากบรรทัดคำสั่งได้อย่างไร
ในระบบ Linux รุ่นเก่าloggerสามารถใช้คำสั่งเพื่อส่งข้อความบันทึกไปยัง syslog อ่านหนังสือที่ไม่loggerเข้าสู่ระบบข้อความใน Arch Linux? มันก็ดูเหมือนว่าsyslogข้อความและloggerแอปพลิเคบรรทัดคำสั่งเพียงพูดคุยกับsystemdวารสารถ้าซ็อกเก็ตสำหรับการส่งข้อความการตั้งค่า ดังนั้นสิ่งที่เทียบเท่าทันสมัยของloggerคำสั่ง? ฉันจะส่งข้อความโดยตรงไปยัง systemd journal จากบรรทัดคำสั่งได้อย่างไร
46 logging  systemd 

3
การบันทึกที่ดีกว่าสำหรับ cronjobs? ส่งเอาต์พุต cron ไปยัง syslog หรือไม่
ฉันกำลังมองหาวิธีที่ดีกว่าในการบันทึก cronjobs cronjobs ส่วนใหญ่มีแนวโน้มที่จะสแปมอีเมลหรือคอนโซลรับละเว้นหรือสร้าง logfile อื่น ในกรณีนี้ฉันมีสคริปต์ Nagios NSCA ซึ่งส่งข้อมูลไปยังเซิร์ฟเวอร์ Nagios กลาง สคริปต์ send_nsca นี้ยังพิมพ์บรรทัดสถานะเดี่ยวไปที่ STDOUT ซึ่งระบุว่าสำเร็จหรือล้มเหลว 0 * * * * root /usr/local/nagios/sbin/nsca_check_disk อีเมลนี้ส่งข้อความต่อไปนี้เพื่อรูท @ localhost ซึ่งจะถูกส่งต่อไปยังทีม sysadmins ของฉัน สแปม ส่งต่อ nsca_check_disk: 1 แพ็คเก็ตข้อมูลที่ส่งไปยังโฮสต์สำเร็จแล้ว ฉันกำลังมองหาวิธีการเข้าสู่ระบบซึ่ง: ไม่ส่งสแปมข้อความไปยังอีเมลหรือคอนโซล อย่าสร้างไฟล์บันทึก krufty อันอื่นซึ่งต้องใช้การล้างข้อมูลเป็นเดือนหรือหลายปีต่อมา เก็บข้อมูลบันทึกไว้ที่ใดที่หนึ่งเพื่อให้สามารถดูได้ในภายหลังหากต้องการ ใช้งานได้กับยูนิกซ์ส่วนใหญ่ พอดีกับโครงสร้างพื้นฐานบันทึกที่มีอยู่ ใช้การประชุม syslog ทั่วไปเช่น 'สิ่งอำนวยความสะดวก' และ 'ลำดับความสำคัญ' สามารถทำงานกับสคริปต์ของบุคคลที่สามซึ่งไม่ได้ทำการบันทึกภายใน
43 linux  unix  logging  cron  syslog 

2
ฉันจะค้นหาหมายเลข W3SVC ของเว็บไซต์ IIS7.5 ที่ระบุได้อย่างไร
ฉันมีเซิร์ฟเวอร์ที่ใช้งานหลายเว็บไซต์ภายใต้ IIS7.5 ฉันต้องการดูไฟล์บันทึกสำหรับเว็บไซต์หนึ่งโดยเฉพาะ ใน C: \ inetpub \ logs \ LogFiles ฉันเห็นโฟลเดอร์จำนวนหนึ่ง W3SVC1 ถึง 6 ฉันจะทราบได้อย่างไรว่าเว็บไซต์ใดสอดคล้องกับโฟลเดอร์ใด ใน IIS6.0 มันเคยบอกคุณ แต่ฉันหามันไม่เจอใน IIS7.5
42 logging  iis-7.5  iis 

12
tail หลายไฟล์ระยะไกล
มีวิธีไปยังไฟล์ tail 2 ระยะไกลหรือไม่? ฉันมีเซิร์ฟเวอร์สองตัว (a และ b) อยู่เบื้องหลัง load balancer และฉันต้องการทำสิ่งนี้ถ้าเป็นไปได้: tail -f admin@serverA:~/mylogs/log admin@serverB:~/mylogs/log ขอบคุณ!
41 linux  logging  console  tail 


6
ลดความละเอียดของการบันทึก SNMPd
SNMPd บนระบบ CentOS ของฉันกำลังส่งข้อความบันทึกไปยัง syslog ทุกครั้งที่ได้รับแบบสอบถามจากเครื่องมือตรวจสอบของฉัน มีวิธีการลด verbosity ของ SNMPd หรือไม่ มันเพิ่มความยุ่งเหยิงจำนวนมากให้กับบันทึก Sep 12 13:05:40 myhost snmpd[7073]: Received SNMP packet(s) from UDP: [ipaddr]:42874 Sep 12 13:05:40 myhost snmpd[7073]: Connection from UDP: [ipaddr]:49272 ขอบคุณ!
37 logging  snmpd 

2
บันทึกสำหรับ ufw อยู่ที่ Ubuntu Server อยู่ที่ไหน
ฉันมีเซิร์ฟเวอร์อูบุนตูที่ฉันกำลังปิดกั้น IP ufwที่บางคนที่มี ฉันเปิดใช้งานการบันทึก แต่ฉันไม่รู้ว่าจะหาบันทึกได้ที่ไหน บันทึกอาจอยู่ที่ใดหรือเหตุใดจึงufwไม่บันทึก
36 linux  ubuntu  logging  ufw 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.