Perguntas com a marcação «logging»

Atividade de gravação no sistema (ou de um programa específico) para posterior relatório e análise. Todos os logins, logouts, solicitações de páginas do servidor da web etc. podem ser registrados.

7
Quanto tempo você mantém os arquivos de log?
Eu tenho um aplicativo que grava seus arquivos de log em uma pasta especial. Agora eu gostaria de adicionar uma funcionalidade para excluir esses logs após um período definido automaticamente. Mas por quanto tempo devo manter os arquivos de log? O que são valores padrão "bons" (7 ou 180 dias)? …
12 logging  files 

2
como filtrar mensagens rsyslog por tags
Eu tenho vários aplicativos e scripts que desejo redirecionar a saída para arquivos personalizados. Eu inicio esses aplicativos usando command | logger -t TAG Gostaria de filtrar essas mensagens com base em suas tags e redirecioná-las para arquivos diferentes. Não quero usar o redirecionamento do bash, pois esses aplicativos são …
12 bash  logging  syslog  rsyslog 

4
Erros do Nginx 400 devido a sequência codificada aleatória começando com "\ x" de endereços IP aleatórios
Suponho que esses são alguns tipos de bots, mas gostaria de saber o que eles estão tentando fazer no meu servidor. Os registros das perguntas estão abaixo e o endereço IP foi alterado do original. 12.34.56.78 - - [18/Oct/2012:16:48:20 +0100] "\x86L\xED\x0C\xB0\x01|\x80Z\xBF\x7F\xBE\xBE" 400 172 "-" "-" 12.34.56.78 - - [18/Oct/2012:16:50:28 +0100] …
12 nginx  logging  hacking 



4
Enviando logs para o servidor Graylog2
Acabei de configurar um servidor Graylog2 e pretendo enviar todos os logs do meu servidor principal para o servidor graylog. Ativei o log do servidor principal e estou enviando logs para o meu servidor graylog adicionando *.* @logs.example.com:1337a /etc/rsyslog.conf. O que eu quero é que o Graylog2 colete todos os …

3
Registrando uma Atividade de "Pessoas" no Linux
Então, eu li muitos dos posts relacionados a isso e acabei de ficar mais confuso do que antes. Existem recomendações para várias ferramentas, incluindo ttyrec, snoopy, acct, rootsh, sudosh, ttyrpld, auditoria unix e muito mais. No meu caso, desejo poder registrar todos os comandos executados em um sistema (como histórico …
11 linux  ssh  bash  logging 


7
Prevenção de hackers, análise forense, auditoria e contra-medidas
Recentemente (mas também é uma pergunta recorrente), vimos três tópicos interessantes sobre hackers e segurança: Como faço para lidar com um servidor comprometido? . Localizando como um servidor invadido foi invadido Pergunta sobre permissões de arquivo O último não está diretamente relacionado, mas destaca como é fácil atrapalhar a administração …

5
espelho LVM linux vs. espelho MD
Acho que me lembro de fazer alguns espelhos anos atrás com o LVM, e não me lembro dessa coisa de "log". Ou talvez eu tenha feito o espelho com o mdadm e colocado o LVM em cima. Deve ser isso. Para que serve o log do LVM se for apenas …
11 lvm  mdadm  logging  mirror 

3
logrotate não compacta / var / log / messages
Com o tempo, notei alguns registros /var/log, como auth, kerne messagesestavam ficando enormes. Fiz logrotateentradas para eles: $ cat /etc/logrotate.d/auth.log /var/log/kern.log { rotate 5 daily } $ cat /etc/logrotate.d/kern.log /var/log/kern.log { rotate 5 daily } $ cat /etc/logrotate.d/messages /var/log/messages { rotate 5 daily postrotate /bin/killall -HUP syslogd endscript } Também …

4
Quais registros rastrear regularmente
Eu corro meu próprio servidor em casa para o meu site pessoal executando o Ubuntu Server com Apache, Bind9 e Django. Quais logs você sugere que são melhores para acompanhar regularmente? (em vez de ler quando algo dá errado). Estou pensando em detectar tentativas de invasão (eu já experimentei erros …



4
Haproxy não está registrando solicitações?
Então, configurei o Haproxy para que o registro passasse pelo rsyslog e, por enquanto, fosse despejado em um arquivo. É definitivamente o log, pois recebo as mensagens "iniciais" na inicialização, mas nenhum pedido de HTTP é registrado. O que há de errado com minha configuração? haproxy.cfg : global log /dev/log …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.