Perguntas sobre 'syslog'

O Syslog é um protocolo projetado para retransmitir mensagens de evento do sistema. As perguntas relacionadas ao syslog envolvem recursos de notificação e registro de eventos.
2
respostas

exclui o recurso de syslog de todos os outros

Estou adicionando um registro customizado em local0 no syslog. Escrever estas mensagens para um log específico é fácil, no meu syslog.conf eu tenho local0.* -/var/log/my.log Mas como posso excluir local0 de todos os outros regis...
01.02.2011 / 21:31
4
respostas

rsyslog ou um padrão de log distribuído similar, para Windows?

Eu tenho um monte de Windows Servers que executam um monte de aplicativos, que se conectam a arquivos de texto locais. Eu quero agregar esses arquivos de texto em um servidor de log centralizado, onde posso pesquisá-los. Construir algo assim...
10.08.2011 / 00:00
2
respostas

Existe algum limite nos arquivos registrados através do syslog?

Eu tenho um servidor de e-mail Postfix em execução no Ubuntu 8.10 e quando /var/log/mail.log ou qualquer outro arquivo atinge exatamente 2 GB de dados, o syslog para de gravar qualquer dado no arquivo. Existe algum tipo de limite para um a...
03.08.2011 / 18:49
4
respostas

Explique a saída do dmesg

Eu estou rodando um sistema Debian, e achei a saída do comando dmesg muito útil. Alguém pode me explicar que informações são geradas pelo comando dmesg? É uma correlação 1: 1 com as mensagens kern. * No syslog?     
12.06.2009 / 16:18
3
respostas

Nomes de conta mais comuns usados em ataques de força bruta ssh

Alguém mantém listas dos nomes de contas mais frequentemente adivinhados que são usados pelos atacantes ssh de forçagem bruta? Para sua diversão, dos logs do meu servidor principal no último mês (43 313 tentativas ssh com falha), com root...
06.04.2010 / 11:23
1
resposta

Recursos de configuração de erro, gerenciamento de capacidade desativado;

root@monitor:/opt/observium# service syslog-ng restart Stopping system logging: syslog-ng. Starting system logging: syslog-ngsyslog-ng: Error setting capabilities, capability management disabled; error='Operation not permitted' root@monitor:/op...
18.07.2013 / 21:41
3
respostas

Encaminha o syslog do UNIX para o Visualizador de Eventos do Windows

Estou executando um firewall pfSense que executa o syslog e pode encaminhar seus logs para um servidor syslog remoto. Gostaria de poder visualizá-los no visualizador de eventos do meu servidor SBS 2011, por meio de uma assinatura. Eu suponho que...
08.06.2011 / 18:47
1
resposta

Por que as mensagens do syslog não são encaminhadas apesar da configuração apropriada?

Gostaria de encaminhar ( rsyslog 8.4.2-1 ) todas as mensagens do syslog para uma porta em 127.0.0.1 . Para fazer isso, adicionei um arquivo em /etc/rsyslog.d/expose-42000.conf : *.* @127.0.0.1:42000 Depois de reiniciar o rsyslog (se...
28.11.2016 / 17:19
2
respostas

Envie logs para vários servidores syslog

temos um cisco 6500 e gostaria de enviar para os logs dois servidores syslog separados. Atualmente, ele já é enviado para um servidor syslog. Isso vai para a nossa equipe de segurança. Mas gostaríamos de ir para a nossa equipe de infraestrutu...
27.09.2013 / 12:20
3
respostas

CentOS 6: mensagens de falha de alocação de página estranhas [duplicado]

Eu configurei um novo servidor com o CentOS 6.4 final como sucessor de um antigo servidor mysql e estou enfrentando alguns problemas com ele. De tempos em tempos, as conexões do mysql estão sendo desconectadas. Além disso, a transferência dos...
30.03.2013 / 14:32