คำถามติดแท็ก logging

กิจกรรมการบันทึกในระบบ (หรือของโปรแกรมเฉพาะ) สำหรับการรายงานและการวิเคราะห์ในภายหลัง การเข้าสู่ระบบออกจากระบบการร้องขอหน้าเว็บเซิร์ฟเวอร์ ฯลฯ อาจถูกบันทึกไว้ทั้งหมด

2
รับการแจ้งเตือนจากหัวหน้างานเมื่อออกจากงาน
มีวิธีใดบ้างที่supervisordสามารถรีสตาร์ทงานที่ล้มเหลว / ออก / สิ้นสุดโดยอัตโนมัติและส่งอีเมลแจ้งเตือนพร้อมกับดัมพ์ของไฟล์บันทึกการทำงาน x บรรทัดสุดท้าย?

6
ดูเนื้อหาของ memcached
มีเครื่องมือใดบ้างในการสำรวจสิ่งที่แคชในปัจจุบันในพูล memcached หรือไม่? มีกราฟไม่มากนัก แต่มีคีย์ / ค่าจริงที่เก็บอยู่ในปัจจุบัน

5
วิธีการเปิดใช้งานการบันทึก MySQL?
ฉันใช้งาน MySQL 5.0.45 ใน OS X 10.6.1 และฉันไม่สามารถให้ MySQL บันทึกสิ่งใดได้ ฉันกำลังดีบั๊กแอปพลิเคชันและต้องการดูข้อผิดพลาดและข้อผิดพลาดทั้งหมด ฉันเพิ่มไปยัง etc / my.cnf: [mysqld] bind-address = 127.0.0.1 log = /var/log/mysqld.log log-error = /var/log/mysqld.error.log ฉันใช้ sudo เพื่อสร้างไฟล์บันทึกสองไฟล์ตั้งค่าการอนุญาตเป็น 644 จากนั้นเริ่ม MySQL ใหม่ ฉันอ้างถึงmysql ของฉันอยู่ที่ไหนใน OS X? เพื่อแก้ไขปัญหา วิ่ง: ps auxww|grep [m]ysqld ผลตอบแทน: _mysql 71 0.0 0.8 646996 15996 ?? S …
36 mysql  logging 


4
วิธีค้นหาข้อความแสดงข้อผิดพลาดจากสคริปต์ Linux init.d / rc.d
ใน Linux ฉันได้เขียนสคริปต์บางอย่างเพื่อให้ทำงานในระหว่างการบู๊ตและเล่นด้วยวิธีต่างๆในการติดตั้งสคริปต์ สำหรับสคริปต์ขนาดใหญ่ผมจะใส่ใน/etc/init.dและเชื่อมโยงที่เหมาะสม/etc/rc.d/rc?.drunlevels /etc/rc.d/rc.localสำหรับสคริปต์ที่มีขนาดเล็กผมจะผนวกกับ กระบวนการนี้ดูเหมือนว่าจะทำงานได้อย่างราบรื่น ตอนนี้ฉัน tweaked หนึ่งในสคริปต์ของฉันและมันล้มเหลว ฉันมีเวลาสักครู่วินิจฉัยมันเพราะฉันดูเหมือนจะไม่สามารถจับเอาท์พุทข้อผิดพลาดได้ ฉันได้ตรวจสอบ/var/log/messagesและแหย่ไปรอบ ๆ ส่วนที่เหลือ/var/logแต่ไม่พบสิ่งที่ใช้ ไม่มีใครรู้: ข้อความผิดพลาดเหล่านี้จึงถูกจับโดยอัตโนมัติที่ไหนสักแห่ง? ถ้าไม่ฉันจะจับ stdout / stderr จากสคริปต์ init.d ของฉันได้อย่างไร ขอบคุณล่วงหน้า.
28 linux  logging  init.d  rc.d 

4
เป็นไปได้หรือไม่ที่ OpenSSH จะเข้าสู่ระบบกุญแจสาธารณะที่ใช้ในการรับรองความถูกต้อง?
ฉันมีระบบการผลิตที่อนุญาตให้ผู้ใช้หลายคนเข้าสู่ระบบบัญชีเดียว - บัญชีนี้มีไว้สำหรับแอปพลิเคชันและไม่ใช่สำหรับบุคคลเนื่องจากเราไม่มีบัญชีส่วนบุคคลบนเซิร์ฟเวอร์ที่ใช้งานจริง เพื่อวัตถุประสงค์ในการตรวจสอบฉันต้องการที่จะบอกได้ว่าใครเข้าสู่ระบบในเวลาใดและในขณะที่เราใช้คีย์ SSH เพื่อเข้าสู่ระบบดูเหมือนว่ามีเหตุผลในการติดตาม (เนื่องจากไม่มีตัวระบุอื่น ๆ ที่จะติดตาม) เมื่อ SSH รับรองความถูกต้องของผู้ใช้มันจะบันทึกชื่อผู้ใช้ไปยังบันทึกความปลอดภัยของระบบ แต่จะไม่บันทึกว่าใช้พับลิกคีย์ใดที่ได้รับอนุญาตที่ใช้ในการเข้าสู่ระบบเป็นไปได้หรือไม่ที่จะทำให้ OpenSSH รายงานด้วย หรืออาจแค่ความคิดเห็นที่เกี่ยวข้องกับคีย์นั้น ระบบปฏิบัติการที่ใช้คือ CentOS 5.6 แต่ฉันก็อยากจะได้ยินว่ามันเป็นไปได้ในระบบปฏิบัติการอื่น ๆ

7
การล้าง / การลบบันทึกนักเทียบท่า
ในการติดตั้งนักเทียบท่าของเราใน GCE เรามีพื้นที่ว่างในระบบไฟล์รูท เนื่องจากภาพของตัวเองถูกเก็บไว้ในระดับ 1TB แยกต่างหากภาพตัวเองจึงไม่ควรเป็นปัญหา ผู้สมัครคนหนึ่งคือ logfiles ส่วนกลางที่ Docker จัดเก็บ (ไฟล์ json อยู่ที่ไหนสักแห่ง?) ไม่มีใครรู้ว่าไฟล์ / ไฟล์เหล่านั้นอยู่ที่ไหน / อยู่ที่ไหนและเราจะทำการ logrotate / ตัดทอนได้อย่างไร?
27 ubuntu  logging  docker 

9
ลบ / var / log ทั้งหมดหรือไม่
ฉันสามารถลบทุกอย่างในได้/var/logหรือไม่ หรือฉันควรลบเฉพาะไฟล์ (เรียกซ้ำ) /var/logแต่ทิ้งโฟลเดอร์ไว้? ไม่มีใครมีrmบรรทัดคำสั่งที่ดี? (ทักษะการดูแลระบบของฉันทำให้ฉันประหม่า) หมายเหตุ:ฉันใช้ Debian ฉันไม่แน่ใจว่ารุ่นใด
26 linux  logging 

6
เข้าสู่ระบบ MySQL พยายามเข้าสู่ระบบ
มีการพยายามเข้าสู่ระบบล้มเหลวเป็นครั้งคราวในเซิร์ฟเวอร์การผลิต MySQL ของเรา (แผงควบคุม MySQL เตือนเรา) มีวิธีการบันทึกทุกความสำเร็จและเข้าสู่เซิร์ฟเวอร์ MySQL ไม่สำเร็จgeneral_logหรือไม่? เราคิดว่าgeneral_logไม่ใช่ตัวเลือกเนื่องจากเป็นเซิร์ฟเวอร์ที่ใช้งานจริงซึ่งมีโหลดสูง
25 mysql  logging  login 

3
สามารถเรียนรู้อะไรเกี่ยวกับผู้ใช้จากความพยายาม SSH ที่ล้มเหลว
สามารถเรียนรู้อะไรเกี่ยวกับ 'ผู้ใช้' จากความพยายาม SSH ที่เป็นอันตรายที่ล้มเหลว ชื่อผู้ใช้ที่ป้อน ( /var/log/secure) ป้อนรหัสผ่าน (หากกำหนดค่าเช่นใช้โมดูล PAM) ที่อยู่ IP ต้นทาง ( /var/log/secure) มีวิธีใดบ้างในการแยกสิ่งอื่นออก ไม่ว่าจะเป็นข้อมูลที่ซ่อนอยู่ในล็อกไฟล์เทคนิคสุ่มหรือจากเครื่องมือของบุคคลที่สามเป็นต้น
24 linux  ssh  logging  pam  hacking 

1
ฉันจะอนุญาตให้ nginx บันทึกโปรโตคอล SSL / TLS และ ciphersuite ที่ใช้แล้วได้อย่างไร
เป้าหมายของฉันคือการรับรองความปลอดภัยที่เหมาะสมสำหรับลูกค้าที่เชื่อมต่อกับ nginx ของฉัน ฉันปฏิบัติตามคำแนะนำของ Mozilla เพื่อกำหนดค่า TLS อย่างถูกต้องในการติดตั้ง nginx ของฉัน แต่ฉันไม่มีภาพรวมของโปรโตคอล / ciphersuites จริง ๆ ที่ใช้ในทางปฏิบัติ สิ่งที่ฉันมีตอนนี้: server { listen 443; ssl on; ssl_certificate /path/to/signed_cert_plus_intermediates; ssl_certificate_key /path/to/private_key; ssl_dhparam /path/to/dhparam.pem; ssl_session_timeout 5m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers 'the_long_ciphersuite_listed_there'; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:50m; } ด้วยสิ่งนี้ฉันต้องการบันทึกว่าใช้โปรโตคอล SSL ใดสำหรับการเชื่อมต่อและเลือก ciphersuite หลังจากไคลเอนต์ / เซิร์ฟเวอร์เจรจา เช่น: …
24 nginx  security  logging  tls  ssl 


1
Apache บันทึกสิทธิ์การอ่านของผู้ใช้รายอื่น [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน6 ปีที่ผ่านมา เรามีนักพัฒนาหลายคนที่ดูแลระบบและฉันต้องการให้พวกเขาอ่านไฟล์บันทึกใน / var / log / httpd ได้อย่างง่ายดายโดยไม่จำเป็นต้องมีการเข้าถึงรูท ฉันตั้งค่าสิทธิ์ในการอ่านสำหรับผู้ใช้ 'อื่น ๆ ' แต่เมื่อฉันเรียกใช้ tail บนไฟล์บันทึกฉันได้รับการปฏิเสธสิทธิ์: [root@ourserver httpd]# chmod -R go+r /var/log/httpd [root@ourserver httpd]# ls -la drwxr--r-- 13 root root 4096 Oct 25 03:31 . drwxr-xr-x. 6 root root 4096 Oct 20 03:24 .. …

2
คุณปิดใช้งานการสนับสนุนการพิมพ์ SMB ได้อย่างไร
ฉันใช้งาน CentOS บนเซิร์ฟเวอร์จัดเก็บข้อมูลที่ต้องทำการแชร์ไฟล์กับเครื่อง Windows รุ่น SMB คือsmbd version 3.5.5-68.fc13 ฉันได้รับข้อความแสดงข้อผิดพลาดจำนวนมากใน / var / log / ข้อความเกี่ยวกับความพยายามที่ล้มเหลวในการเชื่อมต่อกับเซิร์ฟเวอร์ CUPS พวกเขามีลักษณะเช่นนี้: Nov 30 18:49:34 big03 smbd[9927]: [2010/11/30 18:49:34.850620, 0] printing/print_cups.c:108(cups_connect) Nov 30 18:49:34 big03 smbd[9927]: Unable to connect to CUPS server localhost:631 - Connection refused ฉันเข้าใจว่าปัญหานี้เกิดจากข้อเท็จจริงที่ว่า SMB มาพร้อมกับการสนับสนุนการแบ่งปันเครื่องพิมพ์ แต่ฉันไม่สนใจสิ่งนั้น ฉันแค่ต้องการปิดการใช้งานคุณสมบัติเพื่อกำจัดข้อความ ความคิดใดที่ฉันสามารถทำได้

5
ฉันจะรับ rsyslogd เพื่อบันทึก FQDN ของเซิร์ฟเวอร์แทนที่จะเป็นชื่อโฮสต์แบบสั้นได้อย่างไร
ฉันพยายามที่จะใช้เซิร์ฟเวอร์ syslog แบบรวมศูนย์แบบง่ายโดยใช้สต็อก rsyslogd (4.2.0-2ubuntu8.1) บน Ubuntu 10.04 LTS ณ จุดนี้ฉันมีโหนดลูกค้าของฉันทั้งหมดส่งบันทึกไปยังเซิร์ฟเวอร์กลาง แต่ลูกค้ากำลังส่งข้อความบันทึกที่มีชื่อโฮสต์สั้น ๆ ของพวกเขาแทน FQDN ของพวกเขา สำหรับ manpage rsyslogd ของ Ubuntu: หากรีโมตโฮสต์อยู่ในโดเมนเดียวกับโฮสต์ rsyslogd จะทำงานเฉพาะชื่อโฮสต์แบบง่ายเท่านั้นที่จะถูกบันทึกแทน fqdn ทั้งหมด นี่เป็นปัญหาสำหรับฉันเนื่องจากฉันใช้ชื่อสั้น ๆ ระหว่างสภาพแวดล้อมเช่น core1.example.com และ core1.stg.example.com ทั้งคู่บันทึกข้อความเป็น core1 ทั้งไคลเอ็นต์และเซิร์ฟเวอร์มี / etc / default / rsyslog เดียวกัน: RSYSLOGD_OPTIONS="-c4" และไฟล์ /etc/rsyslogd.conf เดียวกัน: $ModLoad imuxsock $ModLoad imklog …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.