คำถามติดแท็ก logging

การกระทำของการบันทึกการกระทำการร้องขอและข้อมูลที่มีความหมายอื่น ๆ ในคอมพิวเตอร์ มักใช้สำหรับการแก้ไขปัญหาเมล็ดเซิร์ฟเวอร์และอื่น ๆ

1
ฉันจะเปลี่ยนรหัสประจำตัวของฉันได้อย่างไร
โอเคไม่มีใครรู้วิธีเปลี่ยนหรือลบ ID ใบหน้าของคุณ? ฉันมี windows 8 และฉันตั้งค่ารหัสใบหน้า แต่สิ่งที่โง่ไม่สามารถจดจำใบหน้าของฉันได้ครึ่งเวลาดังนั้นฉันจึงต้องการลบออก

0
คอมพิวเตอร์แม่ข่ายค้างที่ข้อความโหลดเคอร์เนล ฉันจะหาสาเหตุได้อย่างไร
คอมพิวเตอร์ของฉันค้างที่ข้อความโหลดเคอร์เนลค่อนข้างมากทุกครั้งที่คอมพิวเตอร์ถูกปล่อยทิ้งไว้นานเกินไป (ไม่แน่ใจว่านานแค่ไหนเพราะมันไม่สามารถทำซ้ำได้ 100%) การตั้งค่าใหม่ส่วนใหญ่จะกลับไปที่ข้อผิดพลาด การปิดและเปิดส่วนใหญ่จะแก้ไขได้ อีกครั้งไม่มีอะไรแน่นอน 100% 2.6.32-5-686 # 1 SMP ที่มีการติดตั้งเดเบียน 6 บีบ เกิดขึ้นกับ Ubuntu รุ่นล่าสุดด้วย ฉันคิดว่ามันเป็นฮาร์ดแวร์ที่เกี่ยวข้องเพราะในบันทึกหลังจากการบูตเคอร์เนลคือการเริ่มต้นการโจมตี ... ไดรฟ์ของฉันไม่สูงมากและในความเป็นจริงฉันต้องเปลี่ยนใหม่ ดังนั้นคำถามคือฉันจะรวบรวมข้อมูลเพิ่มเติมเกี่ยวกับสาเหตุที่อาจเกิดขึ้นเพื่อให้ฉันสามารถแก้ไขปัญหาได้อย่างไร แก้ไข : ลืมลบตัวเลือกเงียบ ๆ ... คิดว่ามันค้างก่อนที่เคอร์เนลเอาท์พุท ... ดังนั้นโดยไม่มีตัวเลือกที่เงียบถ้าค้างสองสถานที่: หนึ่งทันทีหลังจากบรรทัดสุดท้ายของการเริ่มต้น USB; สองครั้งในบรรทัดหลังจากการเริ่มต้น USB ... ซึ่งเป็น ATA syslog.1 เห็นได้ชัดว่ามีข้อมูลจากการบูตที่ดีครั้งสุดท้ายเนื่องจากปัญหานี้เกิดขึ้นก่อนที่ระบบไฟล์จะเริ่มต้น

0
วิธีแก้ปัญหาแล็ปท็อป Windows 10 ที่มีวงกลมหมุนตลอดเวลาเมื่อพยายามเข้าสู่ระบบหลังจากตื่นจากโหมดสลีป
ฉันมีผู้ใช้บางคนที่ดิ้นรนกับปัญหานี้ เป็นแล็ปท็อป Dell ที่ใช้ Windows 10 และหลังจากคอมพิวเตอร์เข้าสู่โหมดสลีป (ปิดฝาหมดเวลาและอื่น ๆ ) จะไม่สามารถเข้าสู่ระบบได้อีกครั้งเมื่อคอมพิวเตอร์ตื่นขึ้นมาผู้ใช้จะเข้าสู่ระบบและพวกเขาจะได้รับสิ่งนี้ ไกล แต่เมื่อเข้าสู่ระบบวงกลมเริ่มหมุนและโปรไฟล์เริ่มโหลดมันโหลดตลอดไปและไม่เคยเข้าสู่ Windows สิ่งเดียวที่ผู้ใช้สามารถทำได้คือปิดเครื่องด้วยตนเองและทำงานได้ ดูเหมือนว่าจะเกิดขึ้นกับผู้ใช้ทั้งในและนอกเครือข่ายของเรา (แต่รายงานทั้งหมดเป็นแบบไร้สาย) แต่ฉันสนใจในการแก้ปัญหาน้อยลง (น่าจะดีแน่นอน) แต่ฉันอยากรู้วิธี แก้ไขปัญหานี้ บันทึกใดที่ฉันต้องเปิดใช้งานหรือดูเพื่อดูสิ่งที่อาจทำให้เกิดความล่าช้าและแฮงค์เหล่านี้เมื่อเข้าสู่ระบบ?

1
รูปแบบบรรทัดบันทึก sshd
มันน่าฉุนเฉียวเหมือนเดิมฉันไม่สามารถหารูปแบบบรรทัดบันทึกเซิร์ฟเวอร์ SSH ได้ทุกที่ ... โดยเฉพาะปัญหาของฉันคือฉันรู้ว่าฉันถูกโจมตีบันทึกของฉันเต็มไปด้วยบรรทัดเช่นนี้: Jun 26 08:55:51 singularity sshd[3233]: Connection closed by invalid user console 103.244.82.231 port 43554 [preauth] แต่ฉันไม่สามารถค้นหาความportหมายของฟิลด์ได้ ฉันมีไฟร์วอลล์ที่ปฏิเสธทั้งหมด แต่มีพอร์ตจำนวนหนึ่งซึ่งหมายความว่าไม่สามารถเป็นพอร์ตภายในเครื่องได้ แต่จากนั้นพอร์ตใดที่อ้างถึง
ssh  logging 

1
จะค้นหาบันทึกการจัดการระยะไกลและการเข้าสู่ระบบระยะไกลบน Mac ของฉันได้อย่างไร
วันนี้ฉันจะแบ่งปันการเชื่อมต่ออินเทอร์เน็ต WiFi ของฉันเมื่อฉันรู้ว่าฉันเปิดการแชร์การจัดการระยะไกลบน Mac ของฉันให้สิทธิ์ทั้งหมดแก่ผู้ใช้ทั้งหมดรวมถึงแขก ฉันคิดว่ามันแปลกมากเนื่องจากฉันไม่เคยตั้งค่าการแบ่งปันนี้ด้วยตนเองและฉันไม่คิดว่านี่จะเป็นการตั้งค่าเริ่มต้นในระบบ Mountain Lion ดังนั้นฉันจึงมีความหวาดระแวงเล็กน้อยเกี่ยวกับการแฮ็คและการสอดแนมที่เป็นไปได้และฉันต้องการค้นหาว่าฉันสามารถดูว่ามีใครบางคนลงชื่อเข้าใช้หรือไม่และตรวจสอบ / ดูคอมพิวเตอร์ของฉันจากระยะไกล อาจมีบางคนรู้จักการจับคู่สตริงที่ฉันควรพิมพ์บนคอนโซลระบบเพื่อค้นหาการเชื่อมต่อระยะไกล บางทีฉันจะเห็นว่าในไฟล์บันทึกที่เฉพาะเจาะจง? หรือบางคนอาจรู้คำสั่งในเทอร์มินัลที่แสดงบันทึกของคอมพิวเตอร์ทุกเครื่องที่เชื่อมต่อกับฉัน ฉันรู้ว่าพอร์ตส่วนใหญ่ที่ใช้ในการจัดการระยะไกลนี้คือ 5900 ได้โปรดฉันกังวลมากเกี่ยวกับเรื่องนี้และฉันต้องการค้นหาว่าใครทำสิ่งนี้

3
ฉันจะดูบันทึก Apache อย่างดีได้อย่างไร (ฉันไม่ต้องการที่จะ "วิเคราะห์" มัน)
ฉันลองใช้Webalizerแต่มันกลับกลายเป็นว่าฉันต้องการอะไรที่แตกต่าง ฉันไม่ต้องการเปอร์เซ็นต์หรือรายการ "10 อันดับแรก" ฉันต้องการรายการ IP ที่ไม่ซ้ำทั้งหมด และวิธีดูหน้า / ไฟล์ทั้งหมดที่มีผู้เยี่ยมชม (ไม่รวมไฟล์ที่พวกเขาดาวน์โหลดโดยไปที่หน้าที่อ้างถึง) สำหรับ IP แต่ละอันฉันต้องการเห็นเบราว์เซอร์, ระบบปฏิบัติการ, ผู้อ้างอิงและประเทศ (หรือถ้าเป็นไปได้, ข้อมูลทางภูมิศาสตร์ที่เฉพาะเจาะจงมากขึ้น) ฉันต้องการแยกมันออกเป็นส่วนต่างๆของเว็บไซต์ ตัวอย่างเช่นฉันต้องการดูข้อมูล/blog/*แยกจากข้อมูลเกี่ยวกับ/forum/* มันจะดีถ้าหน้าข้อมูลถูกสร้างขึ้นเมื่อได้รับการร้องขอจากเบราว์เซอร์แทนที่จะต้องทำงาน cron ให้กับมัน ทั้งหมดนี้เป็นเพียงความอยากรู้อยากเห็นที่เข้าเยี่ยมชมเว็บไซต์ของฉัน [captcha: "great นิโคติน" D'โอ้! :)]

1
ระงับผู้ใช้บน WHM แต่ยังคงรับ chkservd / log ยังคงล้มเหลว
ฉันได้ระงับผู้ใช้ใน WHM แต่ฉันยังคงได้รับ chkservd ค้างไว้สำหรับผู้ใช้นั้น บันทึกการเข้าถึงจริงของผู้ใช้ใน cPanel นั้นมีขนาดไม่ใหญ่มากดังนั้นฉันไม่แน่ใจว่าเกิดอะไรขึ้น (?)

1
การแก้ไขสคริปต์เพื่อดักจับเวลาเข้าสู่ระบบ / การปิดระบบใน Windows
บางครั้งตอนนี้ฉันใช้สคริปต์นี้เพื่อดูเวลาเข้าสู่ระบบของฉันสำหรับคอมพิวเตอร์เฉพาะ: Set objFSO = CreateObject("Scripting.FileSystemObject") Set objFile = objFSO.GetFile("C:\Windows\setupact.log") Wscript.Echo "Log on today at " & FormatDateTime(objFile.DateLastModified,vbShortTime) นี่เป็นคอมพิวเตอร์รุ่น Windows 7 Enterprise ที่ติดตั้ง Service Pack 1 มันเชื่อมต่อกับโดเมนและฉันไม่สามารถเปลี่ยนนโยบายกลุ่มได้ เป็นไปได้หรือไม่ที่จะแก้ไขสคริปต์เพื่อดักจับทั้งเวลาเข้าสู่ระบบและเวลาปิดเครื่อง? และถ้าเป็นเช่นนั้นเป็นไปได้หรือไม่ที่จะจับภาพนี้ในช่วงเวลาที่กำหนด (เช่นสำหรับสัปดาห์ก่อนหน้าหรือ 28 วันก่อนหน้า)? สคริปต์ไม่จำเป็นต้องจัดเก็บ / บันทึกข้อมูลนี้ - ฉันสามารถใช้ชีวิตกับการดูได้ ฉันเจอคำถามนี้ด้วย แต่ก็ไม่ได้ช่วยอะไรมาก (นอกเหนือจากความจริงที่ว่ามันทำให้ฉันลืมตาไปที่ Event Viewer ฉันได้ค้นพบตั้งแต่ฉันสามารถดูข้อมูลที่ฉันต้องการด้วยตนเองโดยการดูบันทึกต่างๆใน Event Viewer แต่ฉันไม่แน่ใจว่ามีวิธีการใช้ประโยชน์จากข้อมูลนี้ในสคริปต์หรือไม่ เห็นได้ชัดว่าข้อมูลนี้จะต้อง 'จัดเก็บ' ไว้ที่ใดที่หนึ่งในระบบ แต่ฉันไม่แน่ใจว่าจะสามารถเข้าถึงได้จากที่ไหน ข้อเสนอแนะใด …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.