Perguntas sobre 'logs'

Logs são listas de eventos ou informações geradas por um programa ou sistema. Eles são usados para diagnóstico, pois podem conter várias informações úteis para identificar a causa de um problema.
1
resposta

Ouvindo alterações do journalctl

Normalmente eu uso tail -f /var/log/messages para receber atualizações se houver novas linhas Como ter a funcionalidade semelhante para journalctl ?     
14.05.2014 / 23:57
1
resposta

Qual é a diferença entre ULOG e NFLog?

Vários locais sugerem o uso de ULOG ou NFLOG em vez de LOG para obter registros de netfilters dedicados (veja, por exemplo, aqui ou aqui ). De olhar para man iptables , os dois são parecidos. Exceto que o NFLOG fala sobre alguns "nfnetli...
19.06.2014 / 23:13
3
respostas

Registra toda a atividade de raiz com nome de usuário original que su'd / sudoed para root

Qual é o método preferido para rastrear quem está agindo como root nos logs quando o login raiz está desabilitado (SSH), mas os usuários podem executar sudo -i ou su - para se tornarem root? Eu gostaria de seguir todos os comandos com o no...
02.09.2014 / 00:21
2
respostas

Boot Log para o Arch Linux

A instalação do My Arch gera um erro vermelho durante a inicialização, mas não consigo ver o que está sendo dito porque ele passa muito rápido durante o carregamento. Onde está o log de inicialização? Estaria em algum lugar em / var / log? ou ta...
17.08.2013 / 15:51
3
respostas

Limpando arquivos de log no linux

Estou usando uma máquina virtual kvm ubuntu 10.04 para testar alguns recursos de um módulo do kernel. Eu percorro os arquivos /var/log para observar as mensagens do kernel sobre esse módulo. Para começar de um estado limpo, removo os arqui...
25.12.2011 / 23:20
2
respostas

Onde está o arquivo de log do vagrant?

Estou tentando depurar um problema relacionado ao vagabundo ou ao VirtualBox (consulte taiga-vagrant não consegue fornecer um ambiente taiga de trabalho # 21 . O comando VAGRANT_LOG=debug vagrant up --debug imprime muitas informações útei...
20.11.2015 / 12:48
4
respostas

O script Bash aguarda a mensagem de status antes de continuar

Estou acionando o servidor Selenium com um script bash e, como você pode ver nos timestamps no log abaixo, leva cerca de 32 segundos para que a coisa fique totalmente on-line: Feb 28, 2012 10:19:02 PM org.openqa.grid.selenium.GridLauncher mai...
29.02.2012 / 04:22
2
respostas

___ qstnhdr __ Analisar mensagens syslog em tabelas MySQL separadas com rsyslog ______ qstntxt ___

Fora da caixa rsyslog despejará tudo na tabela %code% dentro do banco de dados 'Syslog' (se você usar o esquema padrão forneceu). Gostaria de usar uma expressão regular para filtrar mensagens de entrada em tabelas de banco de dados separadas.

Eu já brinquei com isso, mas estou tendo dificuldades para descobrir a melhor maneira de realizar isso (ou até mesmo uma maneira que funcione).

No meu rsyslog.conf:

%pre%

Esta foi minha última tentativa, mas estou presa.

(a tabela RogueAPs é apenas um clone da tabela SystemEvents padrão que vem com o rsyslog)

Informações da versão:

%pre%     
______ azszpr3300 ___

de dar uma olhada no tutorial , não vejo diferença.

Mas dando uma olhada na documentação do modelo do rsyslog , parece haver uma diferença com o mysql dependendo a configuração do parâmetro %code% .

Nos documentos:

%pre%     
______ azszpr12680 ___

A documentação do rsyslog não é, infelizmente, muito completa ou fácil de entender em algumas áreas. Passei uma boa parte das últimas semanas trabalhando em material rsyslog / MySQL / regex.

Você pode postar uma amostra da linha de log que você está tentando corresponder à regex, o esquema da tabela em que você deseja entrar etc.? As coisas que você postou parece que deveria funcionar ... o que você está tentando filtrar? E o esquema padrão é útil para você?

Em uma nota lateral, não pude deixar de notar que você está usando uma tabela chamada RogueAPs. Não sei qual fornecedor você está usando, mas tenho regras de regex para mensagens de log de autenticação dos controladores Meru Networks e BlueSocket.

    
___

Fora da caixa rsyslog despejará tudo na tabela SystemEvents dentro do banco de dados 'Syslog' (se você usar o esquema padrão forneceu). Gostaria de usar uma expressão regular para filtrar mensagens de entrada em tabelas de banco de dados se...
08.10.2010 / 04:29
1
resposta

recuperando o arquivo deletado mantido aberto pelo apache?

Suponha que um arquivo de log do apache seja excluído, mas mantido aberto pelo apache; então é isso que estou fazendo: pid=$(lsof | grep text.txt | awk '/deleted/ {print $2}') fd=$(lsof | grep text.txt | awk '/deleted/ {print $4}' | grep -oE...
20.12.2012 / 05:21
4
respostas

Exibindo mensagens do console do sistema na GUI

No Linux, é possível visualizar mensagens de erro que aparecem no terminal em modo texto enquanto no modo GUI, em vez de ter que pressionar Ctrl + Alt + < kbd> F1 ou Ctrl + Alt + F2 para visualizar as mensagens todas as vezes e depois...
14.10.2010 / 21:37