Perguntas sobre 'syslog-ng'

3
respostas

Filtrando requisições inválidas do Apache - logger - rsyslog para syslog-ng em um servidor de log remoto possível?

EDIT: Obrigado pela ajuda Aqui está uma ideia rápida da configuração: servidor da web X No apache httpd.conf: LogFormat "%v %h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" vcombined CustomLog "|/usr/bin/logger -p l...
06.04.2011 / 17:40
2
respostas

Obtendo o syslog-ng para reconhecer um stacktrace java

Estamos usando o log4j SyslogAppender para enviar nossas instruções de registro para o syslog-ng. Uma vez que as mensagens estão no syslog-ng, estamos tendo problemas para fazer com que o syslog-ng reconheça que uma stacktrace vai com a instruçã...
03.03.2011 / 22:49
1
resposta

Como eu poderia enviar o log de eventos do windows para o log de rede de um servidor linux?

No Windows, estou usando o utilitário "Eventlog to Syslog" para enviar logs de eventos para o servidor syslog do Linux (syslog-ng). Mas eu não posso fazer o mesmo com alguns arquivos de log, especialmente no caso do log do IIS. Por que é impo...
07.05.2015 / 10:31
2
respostas

configuração do plugin syslog-ng mongodb

Estou usando o plugin mongodb do syslog-ng e ele funciona muito bem, mas não consigo encontrar uma maneira de personalizar o formato das entradas de registro salvas ("DATE", "FACILITY", ...). Alguém sabe como fazer isso? Todas as informaçõ...
23.04.2012 / 13:15
2
respostas

iptables logando para arquivo diferente via syslog-ng

Eu tenho a seguinte configuração em meus arquivos iptables e syslog: IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT -A INPUT -p tcp -m tcp --dport 222 -j ACCEPT -A INPUT -p tc...
06.04.2012 / 23:22
2
respostas

Gerenciando e configurando o syslog-ng para logs muito grandes

Eu tenho os logs tradicionalmente mantidos em / var / log / piped através do syslog-ng. Os logs podem atingir o tamanho do terabyte diariamente. A fim de torná-los mais gerenciáveis. Eu gostaria de dividi-los por cluster de servidor e aplicativo...
07.10.2011 / 22:27
2
respostas

Existe uma razão para usar / dev / lognull em vez de / dev / null ao logar com o syslog-ng?

Em meu escritório, recentemente perguntei em voz alta para todos: "Por que esses logs não devem ser redirecionados para / dev / null em vez de / dev / lognull?" Foi-me dito que existe (ou foi) uma razão, mas ninguém se lembrava disso. Disseram-m...
03.12.2009 / 02:34
1
resposta

Como os filtros são combinados no syslog-ng

Se eu tiver uma entrada no syslog-ng log { source (src); filter (filter1); filter (filter2); filter (filter3); filter (filter4); destination (all_log) } E, digamos, filter4 é um filtro muito permissivo e filter3 é um fi...
02.04.2015 / 23:09
2
respostas

Edição do arquivo de configuração da linguagem Puppet

Estou tentando criar uma receita de fantoches para um servidor de log e cliente usando o syslog-ng. Eu sei que posso ter arquivos de configuração personalizados usando arquivos erb de modelo e substituir certas variáveis nos arquivos erb. Eu tam...
22.10.2012 / 19:03
1
resposta

Encaminhamento do rsyslog para o syslog-ng sobre o TCP não está funcionando (embora os pacotes estejam atingindo o servidor)

Usamos o syslog-ng em nosso servidor syslog central (syslog-ng-2.1.4-9.el5 no CentOS 5.9). Estávamos alegremente enviando logs usando syslogd e rsyslog de uma mistura de hosts Linux e Solaris sobre UDP até ontem, quando finalmente ficou claro pa...
15.02.2014 / 17:40