Можно ли определить разные разрешения для файла журнала, используя rsyslog? $ FileCreateMode применяется ко всем, но я хочу разные разрешения для конкретного
Можно ли определить разные разрешения для файла журнала, используя rsyslog? $ FileCreateMode применяется ко всем, но я хочу разные разрешения для конкретного
Я разделил вход в crontab /var/log/cron.log, раскомментировав нижеследующую строку /etc/syslog.conf, но он все равно пишет /var/log/syslogтоже! cron.* /var/log/cron.log Как я могу предотвратить его запись...
В моей конфигурации у меня есть rsyslog, который отвечает за следующие изменения /home/user/my_app/shared/log/unicorn.stderr.logиспользования imfile. Содержимое отправляется на другой удаленный сервер регистрации по протоколу TCP. Когда файл журнала вращается, rsyslog прекращает отправку данных на...
У меня есть записи в журнале, как: Apr 8 10:25:31 monitor postfix/smtpd[3131]: connect from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: lost connection after CONNECT from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: disconnect from localhost[127.0.0.1]...
Кто-нибудь знает инструмент или скрипт, который я мог бы использовать для отправки сообщений в системный журнал? Я пытаюсь устранить неполадки в конфигурации системного журнала, и у меня возникают проблемы с устранением возможностей. Я хотел бы сделать что-то вроде этого: ./testScript -f myFacility...
У нас есть несколько приложений, которые генерируют свои собственные файлы журналов в виде простого текста, которые я хотел бы направить на удаленный сервер системного журнала для централизованного ведения журнала. У меня нет доступа к rootэтим машинам, и я не могу перенастроить их syslogдля...
Предыстория : удаленное объединение журналов рассматривается как способ повышения безопасности. Как правило, это устраняет риск того, что злоумышленник, взломавший систему, сможет редактировать или удалять журналы, чтобы сорвать судебный анализ. Я изучал параметры безопасности в общих инструментах...
Я создаю сервис анализа журналов, чтобы начать мониторинг в основном наших межсетевых экранов pfSense, гипервизоров XenServer, серверов FreeBSD / Linux и серверов Windows. В интернете много документации о стеке ELK и о том, как заставить его работать. Но я хотел бы использовать его по-другому, но я...
Я переношу нашу конфигурацию rsyslog со старого сервера на новый, и решил, что воспользуюсь возможностью, чтобы привести в порядок нашу конфигурацию. В старой конфигурации использовались «устаревшие» определения шаблонов, и документ rsyslog по шаблонам рекомендует заменять такие определения новым...
У меня есть много маршрутизаторов и коммутаторов Cisco / JunOS, которые отправляют журналы на мой сервер Debian, который использует rsyslogd. Как я могу настроить rsyslogdотправку этих журналов маршрутизатора / коммутатора в определенный файл, основываясь на их IP-адресе источника? Я не хочу...