logcheck

logcheck에서 rsyslogd HUPed 메시지를 억제하는 방법은 무엇입니까?
logcheck

logcheck에서 rsyslogd HUPed 메시지를 억제하는 방법은 무엇입니까?

이것들을 얻으세요... Jan 7 06:25:01 debian liblogging-stdlog: [origin software="rsyslogd" swVersion="8.24.0" x-pid="551" x-info="http://www.rsyslog.com"] rsyslogd was HUPed Debian 기본 로그 확인 규칙/etc/logcheck/ignore.d.server/rsyslog ^\w{3} [ :0-9]{11} [._[:alnum:]-]+ rsyslogd: \[origin s...

Admin

logcheck는 smbd: pam_unix(samba:session): 세션 열기/닫기 메시지를 보냅니다.
logcheck

logcheck는 smbd: pam_unix(samba:session): 세션 열기/닫기 메시지를 보냅니다.

새로운 데비안 설치. 삼바 전용 서버. 로그 검사가 설치되었습니다. 이메일을 통해 이런 것들을 너무 많이 받을 때 어떻게 생각을 억제합니까? 미리 감사드립니다. Jan 6 02:04:05 debian smbd: pam_unix(samba:session): session opened for user xxx by (uid=0) Jan 6 02:25:52 debian smbd: pam_unix(samba:session): session closed for user xxx ...

Admin

몇 시간 동안 CPU의 75%를 차지하는 logcheck를 안전하게 종료하는 방법은 무엇입니까?
logcheck

몇 시간 동안 CPU의 75%를 차지하는 logcheck를 안전하게 종료하는 방법은 무엇입니까?

logcheckgrep지금 몇 시간 동안 실행 중이지만 아직 완료되지 않았습니다. 왜 그렇게 오래 걸리는지 확인하고 로그를 건너뛰지 않고 나중에 처리하도록 정상적으로 종료하는 방법은 무엇입니까? 저는 데비안 9.1과 KDE를 사용하고 있습니다. 일반적으로 CPU의 25%를 차지하고 몇 분 동안 실행되는 프로세스 1개가 있습니다. 처음에도 마찬가지였지만 지금은 3개의 프로세스, 75%가 위에서 언급한 대로 몇 시간 동안 실행되고 있습니다. 내 시스템 로그 파일 크기는 약 500MB입니다. 3가지 이유로...

Admin

grep: 어떤 *패턴*이 일치하는지, 어떤 텍스트가 일치하지 않나요?
logcheck

grep: 어떤 *패턴*이 일치하는지, 어떤 텍스트가 일치하지 않나요?

로컬 로그 검사 규칙을 유지할 때 어떤 규칙이 더 이상 사용되지 않는지 아는 것이 좋습니다. 나는 이것을 수행하는 합리적으로 효율적인 방법을 찾으려고 노력하고 있습니다. 즉, 상당히 많은 수의 GNU grep 확장 regexp( grep -E) 패턴(약 700개)과 많은 양의 syslog 출력(수십억 줄)이 주어지면 약 700개 패턴 중 어느 패턴이 일치하는지 확인하고 싶습니다.전혀시스템 로그 라인 수. 더 좋은 방법은 각 패턴이 일치하는 syslog 행 수를 알아내는 것입니다. 가장 확실한 방법...

Admin

logcheck가 CPU 로드를 100% 차지하는 원인은 무엇입니까?
logcheck

logcheck가 CPU 로드를 100% 차지하는 원인은 무엇입니까?

grep따라서 사용자의 여러(코어당 1개) 프로세스가 logcheck일시적으로 내 CPU의 100%를 차지하고 있습니다. 로그 검사를 실행하고 보고서를 생성하려면 프로세스를 종료하지 않고 이 문제의 원인을 어떻게 알 수 있으며 어떻게 해결할 수 있습니까? 아니면 이것이 정상적인 행동입니까? (다른 사람도 같은 문제가 있습니까? 문제가 있는지 언제 어떻게 알 수 있습니까?) 나는 KDE와 함께 Debian 9.1을 사용하고 있지만 일반적으로 GNU/Linux는 아직 처음 접했습니다. ...

Admin

/etc/logcheck/logcheck.logfiles에서 쉘 글로브를 사용할 수 있습니까?
logcheck

/etc/logcheck/logcheck.logfiles에서 쉘 글로브를 사용할 수 있습니까?

호스트 이름에 따라 달라지는 원격 호스트에 해당하는 로그 파일이 rsyslog를 사용하여 분할되어 있습니다. 파일 이름을 하드코딩하는 대신 쉘 글롭을 사용하여 이러한 로그 파일을 참조할 수 있습니까 /etc/logcheck/logcheck.logfiles? ...

Admin