คำถามติดแท็ก syslog

Syslog เป็นโปรโตคอลที่ออกแบบมาเพื่อถ่ายทอดข้อความเหตุการณ์ของระบบ คำถามที่เกี่ยวข้องกับ syslog เกี่ยวข้องกับการแจ้งเตือนเหตุการณ์และความสามารถในการบันทึก

2
ความแตกต่างระหว่าง / var / log / Messages, / var / log / syslog และ /var/log/kern.log หรือไม่?
สำหรับวัตถุประสงค์ของการเข้าสู่ระบบเคอร์เนลทำไมฉันมีสามที่แตกต่างกันในระดับที่ไม่รวมการเข้าสู่ระบบในหมู่/var/log/messages, /var/log/syslogและ/var/log/kern.log?
68 logging  syslog 

1
“ สำคัญ: เราล้มเหลว แต่วาฬล้มเหลวก็ตาย ขออภัย ...”
เมื่อฉันเริ่มเครื่องของฉันวันนี้ฉันได้รับข้อความแปลก ๆ ใน syslog ของฉัน: ... Aug 17 18:58:15 Floral-Towel systemd[1349]: Startup finished in 266ms. Aug 17 18:58:15 Floral-Towel systemd[1349]: Starting Default. Aug 17 18:58:15 Floral-Towel systemd[1]: Started User Manager for UID 121. Aug 17 18:58:15 Floral-Towel freshclam[782]: Empty script safebrowsing-43732.cdiff, need to download entire database Aug 17 18:58:17 Floral-Towel …
45 gnome  startup  syslog 

2
syslog.conf อยู่ที่ไหน
ฉันพยายามย้ายสิ่งของจาก CentOS ไปยัง Ubuntu นี่เป็นปัญหาที่ฉันพบ: ฉันต้องการค้นหาไฟล์ CentOS /etc/syslog.conf ที่เกี่ยวข้องใน Ubuntu หรือไม่ โดยทั่วไปไฟล์จะถูกใช้เพื่อควบคุมว่าไฟล์ syslog เหล่านั้นไปที่ใด?

3
92% ของ syslog เต็มไปด้วยข้อความเกี่ยวกับ 'ureadahead' โดยไม่สนใจเส้นทางที่เกี่ยวข้อง
ฉันเพิ่งเปิดแล็ปท็อปของฉัน (ใช้ Ubuntu 15.10 64 บิต) และตรวจสอบ syslog สำหรับบันทึกของวันนี้ จากทั้งหมด $ cat /var/log/syslog | grep 'Mar 23' | wc -l 23791 $ cat /var/log/syslog | grep -P 'Mar 23.*Ignored relative path' | wc -l 21863 และเนื้อหาเป็นเช่น: Mar 23 12:02:56 Ubuntu ureadahead[279]: ureadahead:.: Ignored relative path Mar 23 12:02:56 Ubuntu ureadahead[279]: …

3
ฉันจะปิดการใช้งานข้อความหรือการบันทึกจากการพิมพ์บนคอนโซล / เทอร์มินัลเสมือนได้อย่างไร?
ไดรเวอร์ไร้สายของฉันมีเสียงดัง มันพิมพ์ข้อความไปยังคอนโซลทุก 10-30 วินาที ดังนั้นถ้าฉันกำลังทำงานกับ VT1 หรือบางอย่างฉันจะได้รับข้อความเลื่อนตลอดเวลา มีวิธีปิดฟีเจอร์นี้หรือไม่? ฉันชอบทำงานกับเทอร์มินัลเสมือนจริง แต่สิ่งนี้ทำให้ยากที่จะจัดการ :) ความคิดใด ๆ


2
ข้อความ Upstart log บน Ubuntu 13.X อยู่ที่ไหน?
ใน Ubuntu 12.04 ฉันสามารถค้นหาข้อความบันทึกการพุ่งพรวด/var/log/syslogได้ คำสั่ง: # initctl log-priority info # initctl emit hello เข้าสู่ระบบ: Apr 1 01:56:56 precise64 kernel: [ 8365.820425] init: Connection from private client Apr 1 01:56:56 precise64 kernel: [ 8365.821130] init: Handling hello event บน Ubuntu 13.10 ข้อความไม่ปรากฏในsyslogหรือที่อื่นภายใต้/var/logไดเรกทอรีแม้ว่าคำสั่งจะlogger helloทำงานตามที่คาดไว้ ฉันควรจะมองหาพวกเขาที่อื่น? มีการตั้งค่ากำหนดที่ฉันต้องเปลี่ยนที่ไหนสักแห่ง? มีคำถามเกี่ยวกับ Server Faultจากใครบางคนที่ดูเหมือนจะมีปัญหาเดียวกันบน Ubuntu 13.04 และที่นี่และที่นี่ที่อาจอธิบายถึงปัญหาเดียวกัน …

1
ข้อความ“ file / var / log / syslog กำลังแก้ไข” ในนาโน
เพื่อความรู้ที่ดีที่สุดของฉันฉันสามารถดู / var / log / syslog ด้วยคำสั่ง sudo nano /var/log/syslog และประสบความสำเร็จทำหลายครั้งในระหว่างเซสชั่น; อย่างไรก็ตามฉันพยายามค้นหาบันทึกสำหรับคำหลักและเห็นได้ชัดว่าป้อน 'คำสั่งที่ไม่รู้จัก' โดยไม่ได้ตั้งใจ เทอร์มินัลค้างดังนั้นฉันจึงฆ่ามันเพื่อลองเริ่มใหม่ ตอนนี้เมื่อฉันออกคำสั่งข้างต้นฉันได้สิ่งที่ดูเหมือนจะเป็นไฟล์เปล่าที่มีพรอมต์ที่ด้านล่างของหน้าต่างเทอร์มินัล: File /var/log/syslog is being edited (by root using Nano 2.4.2) CONT ด้วยตัวเลือกใช่ไม่ใช่และยกเลิก ทำไมสิ่งนี้จึงเกิดขึ้น ฉันเมาไฟล์ syslog แล้วหรือยัง ถ้าเป็นเช่นนั้นมันช่างน่ากลัวขนาดไหน?

4
Cron Job ไม่ทำงาน?
ฉันมีไฟล์ crontab ที่มีลักษณะเช่นนี้: * * * * * /home/abliskovs/update/update.sh อย่างไรก็ตามเมื่อฉันตรวจสอบ syslog เพื่อหาหลักฐานว่างานมีการทำงานไม่มีอะไรที่อาจบ่งบอกว่ามันเคยวิ่ง ฉันจะตรวจสอบว่ามันทำงานอยู่ได้อย่างไร crontab -l ส่งออกต่อไปนี้: * * * * * /home/abliskovs/update/update.sh
24 cron  crontab  syslog 

3
ฉันจะรับบันทึก syslog จากระบบเครือข่ายได้อย่างไร
ฉันต้องการกำหนดค่า Ubuntu ให้รับบันทึกจากเราเตอร์ DD-WRT หน้าจอการกำหนดค่าของเราเตอร์มีหัวข้อต่อไปนี้: และเอกสารการบันทึกอ่าน: หากคุณต้องการส่งบันทึกไปยังระบบระยะไกลให้ป้อนที่อยู่ IP ของเครื่องที่กำลังเรียกใช้ยูทิลิตี syslog ด้วย (ต้องใช้ซ็อกเก็ตเครือข่ายเปิดเพื่อรับบันทึกที่ส่งโดยเราเตอร์) ฉันไม่เคยใช้ syslog มาก่อน ฉันต้องทำอะไรใน Ubuntu เพื่อให้สามารถรับบันทึกเหล่านี้ได้
23 server  logging  syslog 

2
ความแตกต่างระหว่าง rsyslogd และ syslogd
ฉันพยายามใช้การเปลี่ยนแปลงบางอย่างกับ syslogd บน Ubuntu 10.04.02 LTS (รุ่นเซิร์ฟเวอร์) ฉันพบ /etc/syslog.conf ไม่ปรากฏในระบบแทนฉันมี /etc/rsyslogd.d/*.conf syslogd สามารถติดตั้งได้โดยการติดตั้ง inetutils-syslogd แต่ฉันไม่สามารถตัดสินใจข้อดีข้อเสียของทั้งสองระบบได้ นอกจากนี้ในขณะที่ติดตั้ง inetutils-syslogd ฉันต้องลบ rsyslog และ ubuntu-minimal บางคนจะอธิบายข้อดีและการยกเลิกของ rsyslogd ผ่าน syslogd
19 syslog  rsyslog 

2
ฉันจะกำหนดค่า rsyslog เพื่อส่งบันทึกจากโปรแกรมเฉพาะไปยังเซิร์ฟเวอร์ syslog ระยะไกลได้อย่างไร
ฉันมีโปรแกรมที่ส่งออกไปยัง syslog ด้วยชื่อแท็ก / โปรแกรมที่กำหนด ฉันต้องการที่จะกรองปริมาณข้อมูล syslog จากโปรแกรมนั้นและส่งไปยังเซิร์ฟเวอร์ syslog ระยะไกลปล่อยให้ปริมาณการใช้งาน syslog อื่น ๆ ในพื้นที่ ฉันสามารถส่งปริมาณข้อมูลทั้งหมดไปยังเซิร์ฟเวอร์ระยะไกลด้วย *.* @remote_server ฉันจะกรองมันได้อย่างไร
17 syslog  rsyslog 

3
/ var / log / syslog 'systemd [1]: ข้อความมีการเปลี่ยนแปลง' ทุก ๆ 5 วินาที
ฉันมีปัญหา. มีข้อความที่ชอบ Mar 1 15:52:34 ubuntu systemd[1]: Time has been changed Mar 1 15:52:34 ubuntu systemd[1]: snapd.refresh.timer: Adding 1h 16min 25.978183s random time. Mar 1 15:52:34 ubuntu systemd[1]: apt-daily.timer: Adding 8h 21min 914.167ms random time. Mar 1 15:52:34 ubuntu systemd[6041]: Time has been changed ทุกๆ 5 วินาทีใน / var / …
15 16.04  systemd  time  syslog 

2
^ @ ^ @ ตัวละครใน syslog
ฉันสังเกตเห็นอักขระแปลก ๆ ต่อไปนี้ ^ @ ใน syslog ณ เวลาที่เครื่องของฉันค้าง ถ้าอย่างนั้นฉันต้อง hardboot เครื่องของฉัน สิ่งใดที่อาจเป็นความคิดที่ผิด? Oct 12 12:20:52 nanak-P570WM anacron[1074]: Normal exit (1 job run) ^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@ Oct 12 12:24:28 nanak-P570WM kernel: imklog 5.8.11, log source = /proc/kmsg started. Oct 12 12:24:28 nanak-P570WM rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="543" x-info="http://www.rsyslog.com"] start
14 syslog 

3
ฉันจะ จำกัด ขนาด syslog ของฉันได้อย่างไร
ฉันมีคอมพิวเตอร์แม่ที่ใช้ Ubuntu 12.04 LTS มันใช้งานได้ดี แต่ syslog ที่เกิดขึ้นกะทันหันก็หมดไป และเมื่อเติมเต็มฉันหมายความว่าฉันเพิ่งลบ a /var/log/syslogที่มีขนาด 400GB ใช่ - กิกะไบต์ ในขณะที่ฉันแน่ใจว่ามีข้อมูลที่เป็นประโยชน์อยู่ในนั้นฉันไม่แน่ใจว่า 400GB เป็นข้อมูลชนิดใดที่จะลอดผ่าน และสิ่งที่น่าทึ่งมากเกี่ยวกับมันก็คือมันเกิดขึ้นภายในระยะเวลา 8 ชั่วโมง - ฉันวิ่งdfไปตอนเที่ยงและระหว่างนั้นและตอนนี้ไดรฟ์ของเธอก็เต็ม 30% (จากระดับต่ำกว่า 70% ถึง 100%) สิ่งใดที่ทำให้เกิดสิ่งนี้และฉันจะแก้ไขได้อย่างไร " แก้ไข ดูเหมือน usb เป็นผู้กระทำผิด: Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157829] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim …
13 syslog  usbfs 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.