Вопросы с тегом «syslog»

9
Rsyslog прекращает отправку данных на удаленный сервер после ротации журнала

В моей конфигурации у меня есть rsyslog, который отвечает за следующие изменения /home/user/my_app/shared/log/unicorn.stderr.logиспользования imfile. Содержимое отправляется на другой удаленный сервер регистрации по протоколу TCP. Когда файл журнала вращается, rsyslog прекращает отправку данных на...

8
Инструмент для тестирования системного журнала

Кто-нибудь знает инструмент или скрипт, который я мог бы использовать для отправки сообщений в системный журнал? Я пытаюсь устранить неполадки в конфигурации системного журнала, и у меня возникают проблемы с устранением возможностей. Я хотел бы сделать что-то вроде этого: ./testScript -f myFacility...

8
Linux: как отправлять новые строки в лог-файлах на удаленный системный журнал?

У нас есть несколько приложений, которые генерируют свои собственные файлы журналов в виде простого текста, которые я хотел бы направить на удаленный сервер системного журнала для централизованного ведения журнала. У меня нет доступа к rootэтим машинам, и я не могу перенастроить их syslogдля...

8
Как настроить агрегатор журналов для аутентификации данных?

Предыстория : удаленное объединение журналов рассматривается как способ повышения безопасности. Как правило, это устраняет риск того, что злоумышленник, взломавший систему, сможет редактировать или удалять журналы, чтобы сорвать судебный анализ. Я изучал параметры безопасности в общих инструментах...

8
Стек ELK (Logstash, Elasticsearch и Kibana) с одновременным удаленным сервером системного журнала?

Я создаю сервис анализа журналов, чтобы начать мониторинг в основном наших межсетевых экранов pfSense, гипервизоров XenServer, серверов FreeBSD / Linux и серверов Windows. В интернете много документации о стеке ELK и о том, как заставить его работать. Но я хотел бы использовать его по-другому, но я...

8
Ошибки при использовании нового синтаксиса шаблона rsyslog на RHEL6

Я переношу нашу конфигурацию rsyslog со старого сервера на новый, и решил, что воспользуюсь возможностью, чтобы привести в порядок нашу конфигурацию. В старой конфигурации использовались «устаревшие» определения шаблонов, и документ rsyslog по шаблонам рекомендует заменять такие определения новым...

8
ip syslog располагается в определенных файлах с помощью `rsyslog`

У меня есть много маршрутизаторов и коммутаторов Cisco / JunOS, которые отправляют журналы на мой сервер Debian, который использует rsyslogd. Как я могу настроить rsyslogdотправку этих журналов маршрутизатора / коммутатора в определенный файл, основываясь на их IP-адресе источника? Я не хочу...