คำถามติดแท็ก logging

กิจกรรมการบันทึกในระบบ (หรือของโปรแกรมเฉพาะ) สำหรับการรายงานและการวิเคราะห์ในภายหลัง การเข้าสู่ระบบออกจากระบบการร้องขอหน้าเว็บเซิร์ฟเวอร์ ฯลฯ อาจถูกบันทึกไว้ทั้งหมด

2
Timzone ไม่ถูกต้องสำหรับไฟล์บันทึกเท่านั้น
ฉันมีเซิร์ฟเวอร์ขนาดเล็กที่ใช้ centos 6.4 และมันทำงานค่อนข้างดีในบางครั้ง สิ่งหนึ่งที่ยังคงเป็นปัญหาฉันคือเวลาในไฟล์บันทึกของฉันแตกต่างจากนั้นเวลาที่คำสั่ง 'วันที่' แสดง ตัวอย่างเช่น: date Thu May 9 13:39:04 BST 2013 และเมื่อฉันเข้าสู่ระบบด้วย ssh ฉันได้รับรายการบันทึกในบันทึกที่ปลอดภัย: May 9 08:37:08 xxxx sshd[28612]: pam_unix(sshd:session): session opened for user root by ความแตกต่างของเวลาดูเหมือนจะเป็น 5 ชั่วโมงเสมอ ทำให้ฉันคิดว่ามันเกี่ยวข้องกับเขตเวลา hwclock ของฉัน cat /etc/sysconfig/clock ZONE="Europe/London" เวลาท้องถิ่นของฉัน ls -al /etc/localtime lrwxrwxrwx 1 root root 33 Apr 2 …

1
เอา UFW Block ออกจาก kern.log และ sys.log
ใช้ Nginx, Wordpress และ Ubuntu 16 ฉันถูกโจมตีอย่างต่อเนื่องกับข้อความเหล่านี้ใน kern.log , syslog and ufw.log Nov 28 21:02:28 kernel: [246817.450026] [UFW BLOCK] IN=eth0 OUT= MAC=xx.xx SRC=122.3.133.77 DST=xx.xx LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=22334 DF PROTO=TCP SPT=45750 DPT=23 WINDOW=5808 RES=0x00 SYN URGP=0 Nov 28 21:02:31 kernel: [246820.443191] [UFW BLOCK] IN=eth0 OUT= MAC=xx.xx SRC=122.3.133.77 DST=xx.xx LEN=60 …
11 logging  syslog  ufw 

3
ตัววิเคราะห์บันทึก Tomcat ฟรีดีหรือไม่? [ปิด]
ตามที่เป็นอยู่ในปัจจุบันคำถามนี้ไม่เหมาะสำหรับรูปแบบคำถาม & คำตอบของเรา เราคาดหวังคำตอบที่จะได้รับการสนับสนุนจากข้อเท็จจริงการอ้างอิงหรือความเชี่ยวชาญ แต่คำถามนี้มีแนวโน้มที่จะเรียกร้องการอภิปรายการโต้แย้งการหยั่งเสียงหรือการอภิปรายเพิ่มเติม หากคุณรู้สึกว่าคำถามนี้สามารถปรับปรุงและเปิดใหม่ได้โปรดไปที่ศูนย์ช่วยเหลือเพื่อขอคำแนะนำ ปิดให้บริการใน6 ปีที่ผ่านมา มีคนแนะนำโปรแกรมดีและฟรีสำหรับการวิเคราะห์บันทึก Apache Tomcat ฉันไม่ต้องการการวิเคราะห์ตามเวลาจริงหรืออะไรทำนองนั้น ฉันมีบันทึกและฉันต้องการวิธีที่รวดเร็วและง่ายดายในการรับสถิติการใช้งานจากมัน สถิติไม่จำเป็นต้องแฟนซีเกินไป - ฉันแค่ต้องการความคิดคร่าวๆของผู้ใช้ที่ไม่ซ้ำกันต่อวันสัปดาห์และเดือนจริงๆ ขอบคุณ บาร์ต


1
ฉันจะติดตั้ง rsyslog เพื่อส่งบันทึกทั้งหมดไปยังเซิร์ฟเวอร์ระยะไกลหลายเครื่องได้อย่างไร
ฉันกำลังพยายามสร้าง rsyslog เพื่อส่งบันทึกทั้งหมดไปยังเซิร์ฟเวอร์ระยะไกล 2 แห่ง แต่ดูเหมือนว่า rsyslog จะส่งไปยังเซิร์ฟเวอร์รองเท่านั้นหากเซิร์ฟเวอร์แรกล้มเหลว *.* @@server1 *.* @@server2 ถ้าฉันใส่ข้างต้นใน /etc/rsyslog.conf, server2 จะไม่ได้รับบันทึกใด ๆ ตราบใดที่ server1 ขึ้น ฉันจะบอก rsyslog ให้ส่งไปยังเซิร์ฟเวอร์ทั้งสองได้อย่างไร นอกจากนี้เพื่อเป็นโบนัสพิเศษฉันต้องการใช้ "บัฟเฟอร์" ไฟล์ภายในเครื่องที่แตกต่างกัน 2 ไฟล์สำหรับการจัดเก็บในเครื่องหากเซิร์ฟเวอร์ระยะไกลลดลง

1
มีวิธีดูบันทึก IML เซิร์ฟเวอร์ HP ProLiant จากภายใน ESXi หรือไม่
ฉันกำลังตรวจสอบการหยุดทำงานของระบบบนเซิร์ฟเวอร์ HP ProLiant DL360 G7 ที่ใช้ VMware ESXi 5.1 ในขณะที่ฉันเป็นผู้สนับสนุนอย่างมากในการติดตั้งเอเจนต์การจัดการเฉพาะสำหรับ HP สำหรับ ESXi หรือใช้อิมเมจ. ISO ที่กำหนดเองฉันไม่เคยสังเกตเห็นว่ายูทิลิตี้บรรทัดคำสั่งบางอย่างที่ฉันใช้บนแพลตฟอร์มอื่นหายไป: # esxcli software vib list| grep -i hewlett char-hpcru 5.0.3.09-1OEM.500.0.0.434156 Hewlett-Packard PartnerSupported 2013-01-24 char-hpilo 500.9.0.0.9-1OEM.500.0.0.434156 Hewlett-Packard PartnerSupported 2013-01-24 hp-ams 500.9.2.0-11.434156 Hewlett-Packard PartnerSupported 2013-01-24 hp-smx-provider 500.03.01.10.2-434156 Hewlett-Packard VMwareAccepted 2013-01-24 hpacucli 9.20-9.0 Hewlett-Packard PartnerSupported 2013-01-24 hpbootcfg …


4
/var/log/auth.log ไม่ได้บันทึกล้มเหลวพยายาม ssh
ฉันพยายามจะล้มเหลว (ชื่อผู้ใช้รหัสผ่านหรือทั้งสองอย่างไม่ถูกต้อง) บนเซิร์ฟเวอร์ของฉัน ฉันเปลี่ยน / etc / ssh / sshd_config จาก # Logging SyslogFacility AUTH LogLevel INFO ถึง # Logging SyslogFacility AUTH LogLevel VERBOSE และได้ลองหลายครั้งหลายครั้งกับผู้ใช้ที่มีอยู่และไม่ใช่ผู้ใช้ด้วยรหัสผ่านแบบสุ่มดังนั้นจึงล้มเหลว เมื่อตรวจสอบ /var/log/auth.log ไม่มีอะไรปรากฏขึ้นและมันว่างเปล่าทั้งหมด ฉันกำลังคิดถึงอะไร กระบวนการอื่น ๆ จำเป็นต้องมีการติดตั้งและใช้งานบนระบบของฉันด้วยหรือไม่ ฉันใช้ Ubuntu ความช่วยเหลือหรือคำแนะนำใด ๆ ในเรื่องนี้เป็นมากกว่าการต้อนรับ ขอบคุณ

3
* ระเบียบห้ามสำหรับการจัดเก็บบันทึกผู้ใช้?
ตำแหน่งบันทึกทั่วไปของกระบวนการที่ทำงานในนามของผู้ใช้คืออะไร ~/.foo/logs/ - ตัวเลือกอันดับต้น ๆ ของฉัน แต่ไม่สุดยอดมาก /var/log/foo.uid/ - ผู้ใช้ที่ไม่ใช่ระบบไม่สามารถสร้างไดเรกทอรีได้ที่นี่ต้องการความร่วมมือในการสร้างตั้งแต่แรก ไฟล์ทั่วไปใน/var/log/(เช่น/var/log/foo.log) - ไม่เป็นส่วนตัว เป็นต้น
10 linux  unix  logging 

1
รายการคำขอ Apache ว่าง / Null ในบันทึกการเข้าถึง
รายการนี้ถูกบันทึกไว้ในบันทึกการเข้าถึง Apache: ที่อยู่ IP - - [00/00/0000: 00: 00: 00 -0000] "" 301 - "-" - "" - " มันถูกตรวจพบโดย LogWatch เป็นการตอบสนอง HTTP แบบ null และได้รับการทำเครื่องหมายว่าเป็นโพรบที่ประสบความสำเร็จ .. ฉันอยากรู้ว่าคำขอนี้เกี่ยวกับวิธีการทำและถือว่าเป็นโพรบที่ประสบความสำเร็จอย่างไร นี่คือสิ่งที่ฉันสามารถถอดรหัสกับคำถามเฉพาะ: คำขอของพวกเขาคือ "" - นี่หมายความว่าอย่างไร? โค้ดส่งคืน HTTP คือ 301: เว็บไซต์นี้มีการเปลี่ยนเส้นทางที่กำหนดไว้ในการกำหนดค่า Apache - บางทีพวกเขากำลังกดปุ่ม URL ซึ่งทำให้เกิดการเปลี่ยนเส้นทางนี้หรือไม่ พวกเขาไม่ได้ใช้คำขอ HTTP ที่เหมาะสม พวกเขาได้รับ "-" ขนาดคืนกลับ - …

2
รับข้อมูลปีเข้าสู่ระบบด้วยคำสั่ง 'ล่าสุด' บน linux
บน Solaris คำสั่ง 'fwtmp' จะจัดเตรียมข้อมูลปีจากบันทึก wtmp ตัวอย่างเช่น: host # /usr/lib/acct/fwtmp < /var/adm/wtmpx > tmp_wtmpx_file host # head -1 tmp_wtmpx_file user123 sshd 1258 7 0000 0000 1226072918 230489 0 29 host123.desktop.ourhost.com Fri Nov 7 09:48:38 2008 บน Linux 'สุดท้าย' จะแสดงผลข้อมูลโดยไม่มีข้อมูลปีและดูเหมือนว่าฉันจะไม่พบยูทิลิตีที่คล้ายกับ 'fwtmp' บน Linux เพื่อเพิ่มข้อมูลปี คำสั่ง 'lastlog' รวมปีในเอาต์พุต แต่ค้นหาผู้ใช้ที่อยู่ในไฟล์ passwd เท่านั้น (ไม่ใช่กับ …
10 linux  logging  last 


3
ฉันสามารถบันทึกกิจกรรม vi ได้หรือไม่
มีวิธีใดบ้างในการบันทึกกิจกรรม vi ฉันสงสัยว่าผู้ใช้รายอื่นกำลังออกคำสั่งโดยเข้าไปที่เชลล์ภายในเอดิเตอร์ vi ดูเหมือนว่าคำสั่งเหล่านั้นจะไม่บันทึกลงในประวัติ
10 linux  logging  vi 

8
เครื่องมือวิเคราะห์เว็บแบบโอเพนซอร์สที่ทรงพลังที่สุด? [ปิด]
ตามที่เป็นอยู่ในปัจจุบันคำถามนี้ไม่เหมาะสำหรับรูปแบบคำถาม & คำตอบของเรา เราคาดหวังว่าคำตอบจะได้รับการสนับสนุนจากข้อเท็จจริงการอ้างอิงหรือความเชี่ยวชาญ แต่คำถามนี้อาจเรียกร้องให้มีการอภิปรายโต้แย้งโต้แย้งหรือการอภิปรายเพิ่มเติม หากคุณรู้สึกว่าคำถามนี้สามารถปรับปรุงและเปิดใหม่ได้โปรดไปที่ศูนย์ช่วยเหลือเพื่อขอคำแนะนำ ปิดให้บริการใน7 ปีที่ผ่านมา ล็อคแล้ว คำถามและคำตอบของคำถามนี้ถูกล็อคเนื่องจากคำถามอยู่นอกหัวข้อ แต่มีความสำคัญทางประวัติศาสตร์ ขณะนี้ไม่ยอมรับคำตอบหรือการโต้ตอบใหม่ ต้องการคำแนะนำเกี่ยวกับการเลือกเครื่องมือวิเคราะห์เว็บแบบโอเพ่นซอร์สรวมถึงทั้งการติดแท็กหน้าและประเภทการวิเคราะห์ไฟล์บันทึก ฉันรู้ว่าบางส่วนของพวกเขา: piwik, การวิเคราะห์เว็บแบบเปิด, awstats และอื่น ๆ ... สิ่งที่ดีที่สุดในหมู่พวกเขา (ประเภทการติดแท็กหน้าและประเภทการวิเคราะห์ไฟล์บันทึก)?
10 logging 

2
เหตุใดโดเมนภายนอกจึงปรากฏในบันทึก apache ของฉัน
ฉันมีบันทึกหลายรายการที่อ้างถึงโดเมนภายนอก - ส่วนใหญ่เป็นเครื่องมือค้นหาของรัสเซีย ( http://www.yandex.ru/ ) สิ่งเหล่านี้จะปรากฏในบันทึกของฉันได้อย่างไร 82.146.58.53 - - [10/Jun/2010:00:49:11 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.5.22 Version/10.50"` 82.146.59.209 - - [10/Jun/2010:01:54:10 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.2) Gecko/20100316 Firefox/3.6.2"` 82.146.41.7 - - …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.