Perguntas sobre 'logs'

Logs são listas de eventos ou informações geradas por um programa ou sistema. Eles são usados para diagnóstico, pois podem conter várias informações úteis para identificar a causa de um problema.
3
respostas

Registra toda a atividade de raiz com nome de usuário original que su'd / sudoed para root

Qual é o método preferido para rastrear quem está agindo como root nos logs quando o login raiz está desabilitado (SSH), mas os usuários podem executar sudo -i ou su - para se tornarem root? Eu gostaria de seguir todos os comandos com o no...
01.09.2014 / 22:21
2
respostas

Boot Log para o Arch Linux

A instalação do My Arch gera um erro vermelho durante a inicialização, mas não consigo ver o que está sendo dito porque ele passa muito rápido durante o carregamento. Onde está o log de inicialização? Estaria em algum lugar em / var / log? ou ta...
17.08.2013 / 13:51
3
respostas

Limpando arquivos de log no linux

Estou usando uma máquina virtual kvm ubuntu 10.04 para testar alguns recursos de um módulo do kernel. Eu percorro os arquivos /var/log para observar as mensagens do kernel sobre esse módulo. Para começar de um estado limpo, removo os arqui...
25.12.2011 / 22:20
2
respostas

Onde está o arquivo de log do vagrant?

Estou tentando depurar um problema relacionado ao vagabundo ou ao VirtualBox (consulte taiga-vagrant não consegue fornecer um ambiente taiga de trabalho # 21 . O comando VAGRANT_LOG=debug vagrant up --debug imprime muitas informações útei...
20.11.2015 / 11:48
4
respostas

O script Bash aguarda a mensagem de status antes de continuar

Estou acionando o servidor Selenium com um script bash e, como você pode ver nos timestamps no log abaixo, leva cerca de 32 segundos para que a coisa fique totalmente on-line: Feb 28, 2012 10:19:02 PM org.openqa.grid.selenium.GridLauncher mai...
29.02.2012 / 03:22
2
respostas

___ qstnhdr __ Analisar mensagens syslog em tabelas MySQL separadas com rsyslog ______ qstntxt ___

Fora da caixa rsyslog despejará tudo na tabela %code% dentro do banco de dados 'Syslog' (se você usar o esquema padrão forneceu). Gostaria de usar uma expressão regular para filtrar mensagens de entrada em tabelas de banco de dados separadas.

Eu já brinquei com isso, mas estou tendo dificuldades para descobrir a melhor maneira de realizar isso (ou até mesmo uma maneira que funcione).

No meu rsyslog.conf:

%pre%

Esta foi minha última tentativa, mas estou presa.

(a tabela RogueAPs é apenas um clone da tabela SystemEvents padrão que vem com o rsyslog)

Informações da versão:

%pre%     
______ azszpr3300 ___

de dar uma olhada no tutorial , não vejo diferença.

Mas dando uma olhada na documentação do modelo do rsyslog , parece haver uma diferença com o mysql dependendo a configuração do parâmetro %code% .

Nos documentos:

%pre%     
______ azszpr12680 ___

A documentação do rsyslog não é, infelizmente, muito completa ou fácil de entender em algumas áreas. Passei uma boa parte das últimas semanas trabalhando em material rsyslog / MySQL / regex.

Você pode postar uma amostra da linha de log que você está tentando corresponder à regex, o esquema da tabela em que você deseja entrar etc.? As coisas que você postou parece que deveria funcionar ... o que você está tentando filtrar? E o esquema padrão é útil para você?

Em uma nota lateral, não pude deixar de notar que você está usando uma tabela chamada RogueAPs. Não sei qual fornecedor você está usando, mas tenho regras de regex para mensagens de log de autenticação dos controladores Meru Networks e BlueSocket.

    
___

Fora da caixa rsyslog despejará tudo na tabela SystemEvents dentro do banco de dados 'Syslog' (se você usar o esquema padrão forneceu). Gostaria de usar uma expressão regular para filtrar mensagens de entrada em tabelas de banco de dados se...
08.10.2010 / 02:29
1
resposta

recuperando o arquivo deletado mantido aberto pelo apache?

Suponha que um arquivo de log do apache seja excluído, mas mantido aberto pelo apache; então é isso que estou fazendo: pid=$(lsof | grep text.txt | awk '/deleted/ {print $2}') fd=$(lsof | grep text.txt | awk '/deleted/ {print $4}' | grep -oE...
20.12.2012 / 04:21
4
respostas

Exibindo mensagens do console do sistema na GUI

No Linux, é possível visualizar mensagens de erro que aparecem no terminal em modo texto enquanto no modo GUI, em vez de ter que pressionar Ctrl + Alt + < kbd> F1 ou Ctrl + Alt + F2 para visualizar as mensagens todas as vezes e depois...
14.10.2010 / 19:37
3
respostas

Onde é que a saída de uma aplicação iniciada a partir do gerenciador de janelas vai?

Se você iniciar um aplicativo a partir de um terminal, poderá ver a saída para stdout e stderr, mas se um aplicativo for iniciado a partir do gerenciador de janelas, para onde vai a saída para esses arquivos? Para / dev / null?     
14.08.2013 / 09:02
2
respostas

Por que meus logs sshd mostram muitas tentativas em portas inválidas?

Meu daemon ssh está configurado para escutar na porta 2221. Eu também desabilitei o login root do ssh. Não entendo porque, em auth.log , vejo tentativas de fazer logon em outras portas (por exemplo, com 4627 aqui). May 17 15:36:04 srv01...
18.05.2014 / 17:57