คำถามติดแท็ก syslog

syslog เป็นมาตรฐาน (RFC 5424) สำหรับการบันทึกข้อความ ใช้แท็กนี้สำหรับข้อความที่เกี่ยวข้องกับการบันทึก syslog สำหรับข้อความบันทึกทั่วไปให้ใช้ [การบันทึก] แทน

5
เซิร์ฟเวอร์ Ubuntu 16.04 - OpenVPN ดูเหมือนจะไม่เริ่มไม่มีบันทึกที่เขียน
ฉันติดตั้งและ oepnvpn บนเซิร์ฟเวอร์ Ubuntu 16.04 โดยทำตามแนวทางต่อไปนี้ วิธีติดตั้งและเปิดใช้งาน openvpn-server-on-Ubuntu เมื่อฉันเริ่มต้นเซิร์ฟเวอร์ openVPN ด้วย: service openvpn startดูเหมือนว่าจะเริ่มต้น แต่ฉันไม่ได้เขียนล็อกไฟล์แม้ว่าฉันจะเปิดใช้งานตัวเลือกบันทึกก็ตาม status /var/log/openvpn-status.log log /var/log/openvpn.log มีคำแนะนำอะไรที่ฉันจะลองได้บ้าง ฉันจะตรวจสอบได้อย่างไรว่ากระบวนการ / บริการกำลังทำงานอยู่จริง ๆ ? ฉันจะทราบได้อย่างไรว่าบริการขัดข้องทุกครั้งหรือไม่ ความคิดใดที่ว่าทำไมไฟล์บันทึกไม่ได้ถูกเขียน? เอาท์พุทเมื่อเริ่มบริการ root@Diabolo:/etc/openvpn# service openvpn stop root@Diabolo:/etc/openvpn# service openvpn start root@Diabolo:/etc/openvpn# service openvpn status openvpn.service - OpenVPN service Loaded: loaded (/lib/systemd/system/openvpn.service; enabled; vendor preset: …
13 ubuntu  openvpn  syslog 

2
เป็นไปได้ไหมที่จะทำการค้นหา () กับการส่งคืนไพพ์ที่มีชื่อสำเร็จ
มีวิธีใดบ้างที่จะทำให้โปรแกรมพยายามดำเนินseek()การกับไพพ์ที่มีชื่อมันจะกลับมาประสบความสำเร็จ (แต่ทำราวกับว่าไพพ์เป็นไฟล์เปล่า) แทนที่จะเป็น 'Illegal แสวงหา'? ฉันมีการบันทึกในระบบของฉันเล็กน้อยทุกครั้งที่เก็บไว้ในฐานข้อมูล SQLite ฉันไม่มีไฟล์ทุกที่ อย่างไรก็ตามมีบางโปรแกรมที่มีปัญหากับสิ่งนี้ มี 2 ​​กรณีที่เฉพาะเจาะจง; โปรแกรมต้องการเขียนไปยังล็อกไฟล์ซึ่ง syslog-ng ได้สร้างขึ้นเป็นไพพ์ที่มีชื่อและกำลังอ่านจาก โปรแกรมต้องการดำเนินการseek()ด้วยเหตุผลบางอย่างแล้วล้มเหลว โปรแกรม (เช่น denyhosts หรือ fail2ban) ต้องการอ่านจากไฟล์บันทึกที่ syslog-ng สร้างขึ้นเป็นไพพ์ที่มีชื่อและกำลังเขียนถึง โปรแกรมต้องการดำเนินการseek()กับมันและล้มเหลว เป็นการดีที่ฉันต้องการให้สิ่งเหล่านี้พยายามทำตัวราวกับว่าไพพ์ที่มีชื่อเป็นเพียงไฟล์ว่างเปล่า ฉันไม่เห็นเหตุผลว่าทำไมโปรแกรมที่เขียนบันทึกจะต้องทำการค้นหาต่อไปมันควรเปิดไฟล์เพื่อผนวกและเริ่มเขียน ฉันสามารถดูได้ว่าเหตุใดการอ่านของโปรแกรมจึงต้องการค้นหาเพื่อให้มันสามารถกลับมาทำงานจากตำแหน่งสุดท้ายได้ดังนั้นฉันจึงอยากให้มันทำงานเหมือนกับว่าไฟล์นั้นว่างเปล่า (เหมือนถูกตัดทอน) ดังนั้นมีตัวเลือกที่สามารถตั้งค่าบน pipes ชื่อเพื่อให้พวกเขาทำงานแบบนี้? หากไม่มีโหมดที่สามารถตั้งค่าได้เมื่อ syslog-ng เปิดไปป์เพื่อให้มันทำงานแบบนี้ (ฉันเปิดเพื่อทำการเปลี่ยนแปลงรหัส)? หรือว่าฉันเป็นห้วย
12 pipe  syslog 

2
มิ้นต์ 18.1 -“ การเรี่ยไรพูลเซิร์ฟเวอร์ xxx.xxx.xxx.xxx” ทั้งหมด
ฉันกำลังมองหา syslog เพื่อดูปัญหาเกี่ยวกับเสียงและฉันเห็นนรกของข้อความสระว่ายน้ำเซิร์ฟเวอร์ ntp daemon จำนวนมาก ฉันเคยใช้งาน linux ตัวอื่นในอดีตและไม่เคยจำได้ว่าเคยเห็นข้อความบันทึกของ ntp มากมาย นี่อาจเป็นเพราะปัญหาเครือข่ายใหม่หรืออาจเป็นเรื่องปกติสำหรับมิ้นต์หรือไม่มีวิธีที่จะทำให้เป็นปัญหาได้หรือไม่หากเป็น "ทั่วไป" ฉันเปลี่ยนผู้ให้บริการและฮาร์ดแวร์เราเตอร์ตั้งแต่สมัยนั้นดังนั้นฉันจึงไม่ออกกฎบางอย่างในเน็ตของฉัน ฉันไม่มีปัญหาในการเข้าถึงอินเทอร์เน็ตหรือเล่นเกมออนไลน์เป็นต้น

2
ฉันจะกำหนดค่าไฟล์ syslog.conf เพื่อบันทึกข้อความ iptables ในไฟล์แยกกันได้อย่างไร
ฉันจะกำหนดค่า/etc/syslog.confไฟล์เพื่อบันทึกข้อมูลบันทึกiptablesในไฟล์ที่ต้องการได้อย่างไร ฉันต้องการบันทึกข้อมูลเหล่านี้แยกต่างหากดังนั้นฉันสามารถแยกสิ่งที่ฉันต้องการได้อย่างง่ายดายและรวดเร็ว
10 linux  iptables  syslog 

3
การล้างไฟล์บันทึกภายใต้ linux
ฉันใช้เครื่องเสมือน kvm ubuntu 10.04 เพื่อทดสอบคุณสมบัติบางอย่างของโมดูลเคอร์เนล ฉัน grep ผ่าน/var/logไฟล์เพื่อสังเกตข้อความเคอร์เนลเกี่ยวกับโมดูลนั้น ในการเริ่มต้นจากสถานะที่สะอาดฉันจะลบไฟล์บันทึกที่มีข้อความเก่าโดยดำเนินการrm -rf /var/log/*แล้วรีบูตเครื่องเสมือน อย่างไรก็ตามหลังจากฉันรีบูตไฟล์บันทึกใหม่ยังคงมีข้อความบันทึกเก่าเหล่านั้น ใช้เวลาประมาณ 5-6 รอบในการลบไฟล์และรีบูตเครื่องเสมือนเพื่อกำจัดข้อความล็อกไฟล์เหล่านั้นในที่สุด ทำไมสิ่งนี้จึงเกิดขึ้น มีวิธีที่ง่ายกว่าในการล้างไฟล์บันทึกหรือไม่
10 linux  ubuntu  kernel  logs  syslog 

1
ระงับข้อความที่ซ้ำกันใน rsyslog หรือไม่
มีวิธีการกำหนดค่า rsyslog เพื่อระงับข้อความที่ซ้ำกันเหมือนกันหรือไม่? ในบางสถานการณ์ (มักเกิดจากความล้มเหลวของฮาร์ดแวร์) syslog ของฉันสามารถเพิ่มขึ้นเป็น 100 MB หรือมากกว่าเนื่องจากข้อความซ้ำทุกไตรมาสที่สองหรือมากกว่านั้น
10 syslog  rsyslog 

1
“ kernel: NMI watchdog: BUG: soft lockup” ตามด้วยข้อผิดพลาดอื่นหมายถึงอะไร
ฉันเปิดเทอร์มินัลเสมอ (Fedora 22) เพราะงานของฉันทั้งหมดที่ฉันทำอยู่ที่นั่น บางครั้งฉันค้นหาข้อมูลในเบราว์เซอร์หรือเพียงแค่สนุก หลังจากเรียกดู 20-30 นาที (เบราว์เซอร์ไม่เริ่มจากบรรทัดคำสั่ง) ฉันกลับไปที่เทอร์มินัลและเห็นสิ่งแปลก ๆ - มันอยู่ในแท็บทั้งหมดของเทอร์มินัล: Message from syslogd@localhost at Jul 17 23:17:19 ... kernel:NMI watchdog: BUG: soft lockup - CPU#2 stuck for 22s! [migration/2:21] Message from syslogd@localhost at Jul 17 23:17:38 ... kernel:CPU: 2 PID: 21 Comm: migration/2 Not tainted 4.0.7-300.fc22.i686 #1 …

1
ไคลเอนต์บรรทัดคำสั่ง syslog ระยะไกล
ฉันใช้งานloggerค่อนข้างสม่ำเสมอ แต่มีเครื่องมือบรรทัดคำสั่ง FOSS สำหรับส่งข้อความ syslog ผ่านเครือข่ายจากระยะไกลหรือไม่ ตอนนี้ฉันต้องกำหนดค่าสิ่งอำนวยความสะดวก / ลำดับความสำคัญคู่เพื่อส่งไปยังเซิร์ฟเวอร์ระยะไกลทางrsyslogdด้านข้าง ฉันต้องการตัดพ่อค้าคนกลางออกและไม่ต้องแก้ไขการกำหนดค่า syslog daemon ในเครื่องของฉัน เครื่องมือดังกล่าวมีอยู่จริงหรือไม่?
9 syslog  logger 

1
บัฟเฟอร์วงแหวนเคอร์เนลอยู่ที่ตำแหน่งใดเมื่อเทียบกับ rsyslog
เป็นrsyslogเพียงชั้นนามธรรมที่ด้านบนของบัฟเฟอร์วงแหวนเคอร์เนล หรือเคอร์เนลบัฟเฟอร์นั้นเป็นเอ็นทิตี้ของมันเองและrsyslogการโต้ตอบของมันก็เหมือนกับแอพพลิเคชั่นอื่น ๆ ?
9 logs  syslog  dmesg 
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.