Описание тега rsyslog

Вопросы, касающиеся rsyslog, многопоточной системы и демона регистрации ядра.
2 ответа

rsyslog шаблон даты / времени в формате с секундами

Моя текущая конфигурация шаблона rsyslog выглядит так: /etc/rsyslog.d/00-samba-audit.conf template(name="sambalog" type="string" string="%$year%-%$month%-%$day% %$hour%:%$minute% %HOSTNAME% %app-name% %msg%\n") if $programname == 'smbd_audit' then /…
08 окт '18 в 22:22
0 ответов

GPSD входит в систему на Ubuntu (системный журнал)

Я отлаживаю gpsd в Ubuntu. gpsd использует системный журнал. Однако я не знаю, где хранится журнал. Любые подсказки, пожалуйста?
23 окт '18 в 07:18
2 ответа

Случайно удален /var/log/syslog

Я случайно удалил /var/log/syslog и теперь не могу заставить работать rsyslog. Я гуглил, я перепробовал все, что нашел. Точнее: Я создал системный журнал с сенсорным. Затем я правильно установил chmod и chown. Сейчас ls -al дает такой результат: -rw…
23 июн '16 в 12:02
1 ответ

Как мы можем отслеживать сетевой трафик журналов, передаваемых через rsyslog

Я объединяю клиентские журналы на централизованном сервере в Ubuntu, используя rsyslog deamon. При консолидации журналов, как я могу увидеть объем сетевого трафика или размер файла, передаваемого с клиента на сервер? Есть ли способ сделать фильтраци…
15 ноя '18 в 11:25
1 ответ

rsyslog не разделяется на объекты

Я предвосхищу это, я новичок в Linux. Я настроил работающий сервер rsyslog Debian Linux, но мне пришлось переключиться на Ubuntu(14.04.1 LTS), чтобы настроить rsyslog(7.4.4). Я надеялся, что смогу просто скопировать части конфигурации, и это сработа…
12 янв '15 в 13:51
1 ответ

Запрет Rsyslog от автоматического удаления файлов syslog.gz.

Почему Ubuntu по умолчанию удаляет старый syslog старше syslog.7.gz? Как я могу предотвратить это? Спасибо
18 мар '15 в 12:30
0 ответов

Изоляция rsyslog, чтобы избежать смешивания системы и приложения

Я передаю файлы журналов приложений IIS (log4net) в rsyslog (/var/log/syslog) на моем сервере Ubuntu. Я хочу сохранить специальное место для этих журналов, и я не хочу, чтобы они смешивались с другими службами, записывающими в rsyslog. Какие здесь а…
18 июн '16 в 16:30
1 ответ

Как запустить rsyslog автоматически?

Проверьте текущее состояние rsyslog $ chkconfig --list rsyslog rsyslog 0:off 1:off 2:off 3:off 4:off 5:off 6:off Запустите rsyslog на некоторых уровнях $ sudo chkconfig --level 35 rsyslog on Он выводит эту информацию: insserv: warning: script 'plymo…
04 сен '12 в 02:17
2 ответа

Системный журнал все еще получает записи после фильтра в отдельный файл

Первое размещение. Попытка получить удаленные устройства в отдельные файлы журнала, а не в основной файл системного журнала. Создан фильтр для удаленных устройств для перехода к отдельному файлу для каждого хоста, но все равно содержимое журнала уда…
27 авг '15 в 07:06
1 ответ

rsyslogd использует 100% процессор в Ubuntu 14.04

На моем Ubuntu 14.04 rsyslogd использует 100% моего процессора (оба ядра). Даже после некоторого поиска в Google я не смог понять, почему rsyslogd использует все возможности процессора все время. Решение, которое я придумал, заключалось в следующем:…
20 дек '14 в 17:05
0 ответов

rsyslog не пересылает записи аутентификации почты на удаленный сервер

rsyslog перенаправляет записи входа auth.log sshd на удаленный сервер, но не записи попыток аутентификации почты (dovecot:auth) или записи команды sudo. Все записи mail.log пересылаются как положено. 10-rsyslog.conf содержит записи для файлов почты …
14 мар '17 в 13:57
0 ответов

HDD никогда не раскручивается в Debian или Ubuntu

В настоящее время я использую Debian, потому что у меня старый компьютер. Я использую xfce4 как DKE. Я только хочу использовать его в качестве сервера печати, ничто иное, как жесткий диск продолжает нагреваться до 59 градусов по Цельсию и ничего не …
07 апр '17 в 10:42
1 ответ

Замена rsyslog на syslog-ng зависит от sylog-ng-core

Я пытаюсь заменить по умолчанию syslog от syslog-ng, syslog-ng это наш стандарт, и мы хотим использовать это syslog агент. root@VirtualBox:~# apt-get install syslog-ng Reading package lists... Done Building dependency tree Reading state information.…
25 дек '15 в 10:49
0 ответов

Как я могу получить логи atd в командах?

На HPUX все at вакансии вошли в cron.log файл. Увы я не могу найти подобное на Ubuntu. я вижу cron зарегистрирован в syslog и я могу изменить rsyslog войти в cron.log, Но мои попытки войти at.* задания в тот же файл не удалось. Не входит at Работа о…
09 май '16 в 08:12
0 ответов

Как мне отправить доступ nginx и журналы ошибок в системный журнал?

У меня есть rsyslog, настроенный для отправки журналов на другой сервер. Я пытался настроить nginx и rsyslog для использования сокета, такого как / dev / log, для передачи журналов в локальный rsyslog, а затем позволил ему обрабатывать их обработку.…
26 май '15 в 21:05
2 ответа

Нет файла /var/log/syslog после перемещения / var / log в tmpfs

Чтобы избежать бесполезной записи в мой SSD я переехал /var/log (а также /tmp) в ОЗУ через /etc/fstab: cat >> /etc/fstab <<'EOT' tmpfs /tmp tmpfs defaults,size=1g 0 0 tmpfs /var/log tmpfs defaults,nosuid,nodev,noatime,mode=0755,size=5% 0…
04 мар '15 в 10:04
1 ответ

Спорадические сообщения выводятся на консоль после входа в систему

Начиная с новой версии Ubuntu 14.04 Minimal/Netboot (плюс некоторые небольшие утилиты, такие как acpid, wicd-cursesи т. д.), после входа в систему я иногда получаю плавающие сообщения (тип, обычно встречающийся в последовательности загрузки), наприм…
05 сен '15 в 14:05
0 ответов

Невозможно перезапустить службу rsyslog с помощью "sudo systemctl restart rsyslogd"

Я не могу перезапустить rsyslog service используя systemctl: sudo systemctl restart rsyslogd. Я получаю сообщение об ошибке тайм-аут.
07 мар '19 в 14:01
2 ответа

Сервер rsyslog сохраняет журналы с удаленного компьютера также в /var/syslog

Я настроил свой сервер Ubuntu в качестве сервера системного журнала, чтобы принимать все мои журналы от моего маршрутизатора и сохранять их в отдельном файле mikrotik.log в папке / var / log /. Все работает, но я замечаю, что все сообщения также коп…
15 май '16 в 09:05
0 ответов

Rsyslog теряет сообщение при отправке через TCP

Я пытался создать собственный сервер Syslog на платформе Windows, для чего я, для начала, реализую базовый TCP-прослушиватель (сервер). Я столкнулся с проблемой, и я задал это на StackOverflow: Вопрос. Позже я понял, что проблема существует, даже ко…
02 авг '16 в 08:06