Perguntas sobre 'syslog'

O Syslog é um protocolo projetado para retransmitir mensagens de evento do sistema. As perguntas relacionadas ao syslog envolvem recursos de notificação e registro de eventos.
1
resposta

Quaisquer logs de tarefas if / when “at” foram executados?

Configurei algumas tarefas "at" para executar em horários específicos no CentOS 5. Esta manhã não vejo esses comandos na fila ("atq"), como esperado, mas também não vejo se posso verificar se o daemon responsável por executá-los fez isso na hora...
18.08.2011 / 01:41
1
resposta

Como configuro o rsyslog para enviar todos os logs para vários servidores remotos?

Estou tentando fazer o rsyslog enviar todos os logs para dois servidores remotos, mas parece que o rsyslog só envia para o servidor secundário se o primeiro falhar. *.* @@server1 *.* @@server2 Se eu colocar o acima em /etc/rsyslog.conf, s...
10.07.2013 / 21:50
3
respostas

logrotate não compacta / var / log / messages

Com o tempo, percebi que alguns logs em /var/log , como auth , kern e messages estavam ficando enormes. Eu fiz logrotate entradas para eles: $ cat /etc/logrotate.d/auth.log /var/log/kern.log { rotate 5 daily } $ cat /etc...
24.02.2010 / 13:03
3
respostas

Como posso reduzir o detalhamento de certas tarefas Ansible para não vazar senhas no syslog?

Às vezes, gostaria de usar os módulos lineinfile ou blockinfile do Ansible para gravar uma senha em algum arquivo de configuração. Se eu fizer isso, toda a linha ou bloco, senha incluída, acaba no meu syslog . Como eu não considero s...
08.02.2016 / 23:38
1
resposta

ELK Stack (Logstash, Elasticsearch e Kibana) com servidor syslog remoto simultâneo?

Estou criando um serviço de analisador de logs para iniciar o monitoramento, principalmente dos nossos firewalls pfSense, hipervisores XenServer, servidores FreeBSD / Linux e servidores Windows. Há muita documentação na internet sobre a pilha...
24.11.2015 / 00:40
5
respostas

Software recomendado para um servidor de registro centralizado? [fechadas]

Gostaria de centralizar o registro em log de todos os meus servidores. Os sistemas operacionais do servidor incluem o Windows 2003, o Ubuntu e o Redhat. Eu acho que o Splunk é muito caro, alguém configurou algo assim usando código aberto ou soft...
10.02.2011 / 20:18
1
resposta

Ferramenta para testar o syslog

Alguém sabe de uma ferramenta ou script que eu poderia usar para enviar mensagens para o syslog? Estou tentando solucionar problemas de configuração do syslog e estou tendo problemas para eliminar as possibilidades. O que eu gostaria de fazer é...
22.09.2010 / 15:48
5
respostas

O log centralizado é uma boa ideia?

Neste momento, minha organização tem uma solução composta por mais de 10 componentes e alguns têm um arquivo de log por thread. Como os arquivos são girados de hora em hora, rastrear tudo isso é uma tarefa. A centralização de todos os registr...
06.10.2010 / 15:21
1
resposta

Rsyslog.conf desabilita mail.info e / ou desabilita o relatório postfix

Eu tenho entradas de registro como: Apr 8 10:25:31 monitor postfix/smtpd[3131]: connect from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: lost connection after CONNECT from localhost[127.0.0.1] Apr 8 10:25:31 monitor po...
08.04.2011 / 19:39
2
respostas

Adiciona um aplicativo local ao syslog excluído de / var / log / messages

Eu tenho um aplicativo que registra no syslog facility local1. Eu gostaria de configurar o syslog para enviar todas as mensagens locais1 para um arquivo de log separado de / var / log / messages - que acabou sendo fácil. Mas as mensagens são ta...
25.07.2009 / 00:05