Als «logging» getaggte Fragen

Aufzeichnen von Aktivitäten auf dem System (oder eines bestimmten Programms) zur späteren Berichterstellung und Analyse. Anmeldungen, Abmeldungen, Webserver-Seitenanforderungen usw. werden möglicherweise protokolliert.


1
Wie leite ich Docker-Containerprotokolle an ELK weiter?
Ich möchte wissen, wie ich meine Docker-Container-Protokolle am einfachsten an einen ELK-Server weiterleiten kann. Bisher haben die Lösungen, die ich nach der Suche im Internet ausprobiert habe, überhaupt nicht funktioniert. Grundsätzlich habe ich ein Docker-Image, das ich mit Docker-Compose ausführe. Dieser Container protokolliert nichts lokal (er besteht aus verschiedenen Diensten, …

2
Nginx-Protokoll zu Syslog am TCP-Port
Ich muss Nginx-Zugriffs- und Fehlerprotokolle auf einen Remote-Syslog-Server umleiten. Von http://nginx.org/en/docs/syslog.html habe ich gesehen, dass ich Folgendes tun kann: error_log syslog:server=192.168.1.1; Ich muss jedoch zu einem bestimmten TCP-Port (nicht UDP!) Umleiten und habe Folgendes versucht: error_log syslog:server=192.168.1.1:3000; aber es geht nicht durch. Wie kann Nginx festgelegt werden, dass der Port …

1
nginx protokolliert keine Fehler in Protokolldateien
Ich habe kürzlich meinen CentOS 7-Computer von Apache auf Nginx umgestellt und arbeite immer noch an den Unterschieden. Ein Problem, das ich nur bei einem meiner Serverblöcke festgestellt habe, ist, dass Zugriffs- und Fehlerprotokolldateien nicht tatsächlich protokolliert werden, was es schwierig macht, potenzielle Probleme zu beheben. Der Serverblock für meine …


1
Windows Events für Remotedesktop-Anmeldefehler
Laut ref werden die Anmeldetypen 10 und 3 in Windows-Ereignissen dargestellt Anmeldetyp 10 = RemoteInteractive Logon & Anmeldetyp 3 = Netzwerkanmeldung Aber als ich versuchte, einen Windows-Computer über "Remotedesktopverbindung" mit einem falschen Benutzernamen und Kennwort zu verbinden, generierte der Remotecomputer Ereignisse mit Anmeldetyp 3 anstelle von 10. Ich habe mit …


4
Ubuntu 14.04 Systemprotokollierung
Ich habe einen Ubuntu 14.04-Server eingerichtet (von einem Ubuntu 12.04-Server), aber heute wollte ich in die schauen, auth.logaber diese Datei wird nicht verwendet. Es scheint, dass ´syslog´ gelöscht wurde. Wie protokolliert Ubuntu 14.04? Ich brauche das für einen Server. Vielen Dank.
7 ubuntu  logging 

2
Analysierbare NGINX-Accesslog-Dateien mit Trennzeichen
Das Standard-NGINX-Format lautet wie folgt: log_format combined '$remote_addr - $remote_user [$time_local] ' '"$request" $status $body_bytes_sent ' '"$http_referer" "$http_user_agent"'; Welches ist ein bisschen schwer zu analysieren. Ich befürchte, dass die Leute "entweder Anfragen, Verweise oder Benutzeragenten einbringen. Ich habe darüber nachgedacht, stattdessen Trennzeichen zu verwenden und mein eigenes Format zu verwenden, …

1
Die Weiterleitung von rsyslog udp wird bei 2048 Zeichen abgeschnitten
Rsyslog auf einem RHEL 6-Server empfängt Nachrichten lokal auf Port 514 UDP. Diese Nachrichten sind manchmal viel größer als normale Syslog-Nachrichten. Ich sehe, dass rsyslog alle Nachrichten einwandfrei verarbeitet und ohne Probleme in die lokalen Dateien schreibt. Wenn ich jedoch einen Remote-Host zur rsyslog-Konfiguration hinzufüge, werden dieselben großen Nachrichten mit …


1
Gibt es ein Tool, das einen Eingabestream top-ify kann?
Ich stoße auf einige Anwendungsfälle, in denen es sehr nützlich wäre, Eingaben aus einem (normalerweise durch Zeilenumbrüche getrennten) Stream zu nehmen und sie topartig zusammenzufassen (siehe oben, iotop usw.). Eine Art On-the-Fly-Pivot-Tisch. zB Nehmen Sie die logarithmische Eingabe: I heard A from unit 1 and it said "Great!" 56 I …
7 logging  regex  top  stream 

3
Sicherer Logstash und Elasticsearch
Ich erwäge logstash auf meinem prod Server ausgeführt wird (einfach installieren. Http://logstash.net/docs/1.1.13/tutorials/getting-started-simple ) und Satz Kibana auf Zugriffsprotokolle. Mein Anliegen ist: Wie kann ich meine Produktprotokolle sichern (insbesondere Elasticsearch, das von Logstash ausgeführt wird) und den Zugriff mit der sicheren Zone oder auf einige IPs beschränken? Vielen Dank für Ihre …


3
Separate Nginx-Zugriffsprotokolldatei nur für bestimmte Anforderungen
Soweit ich sehen kann, unterstützt Nginx standardmäßig 2 Protokolldateien: error_log(verfolgt Probleme im Zusammenhang mit dem Nginx-Server selbst) und access_log(verfolgt von Nginx verarbeitete Anforderungen). Obwohl es möglich ist, das Format access_logmit der log_formatRichtlinie zu steuern , ist es mir nicht gelungen, eine Möglichkeit zu finden, nur bestimmte Anforderungen in einer separaten …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.