syslog

시스템 로그 파일이 너무 커서 루트 파티션에 디스크 공간이 부족합니다.
syslog

시스템 로그 파일이 너무 커서 루트 파티션에 디스크 공간이 부족합니다.

이는 rsync를 사용하여 전체 드라이브를 백업할 때 발생합니다. 두 개의 대용량 하드 드라이브를 백업으로 동기화하려고 하는데 정확히 같은 작업을 수행하고 있습니다.Grsync GUI를 사용하여 여기에 설명되어 있습니다.. 이 작업을 수행하는 동안 다음과 같은 KDE 알림을 받습니다: Low Disk Space Your Root partition is running out of disk space, you have 0 MiB remaining (0%). 로그 파일이 너무 큰 문제는 거의 발생하지 ...

Admin

원격 클라이언트는 문제가 있는 구성을 자체 파일에 syslog에 기록합니다.
syslog

원격 클라이언트는 문제가 있는 구성을 자체 파일에 syslog에 기록합니다.

UDP/514를 통해 클라이언트로부터 정보를 수신하고 규칙 세트를 사용하여 호스트 이름/IP를 이름으로 사용하여 파일에 쓰도록 로그 서버를 설정했습니다. 다른 서버에 동일한 구성이 있는데 때로는 작동하지 않아서 작동하게 하려면 이리저리 움직여야 합니다. 문서를 읽었지만 의미가 있는 내용을 많이 찾을 수 없습니다. rsyslog v8.2를 사용하는 RHEL 9에서 입력 줄은 기본 위치인 원격 추가에 있습니다. ` 입력(유형="imudp" 포트="514" 규칙 집합="원격") &중지` 이는 원격에...

Admin

rsyslog 템플릿 정규식
syslog

rsyslog 템플릿 정규식

로그인한 사용자를 자신의 로그 파일로 분할하려고 합니다. 일치시킬 로그 텍스트는 다음과 같습니다.<user name> (<IP>): logged in 예를 들어:370 (10.5.21.57): logged in 사용자 이름은 숫자뿐만 아니라 어떤 이름이라도 될 수 있습니다. 나는 이 템플릿을 사용해 볼 것입니다: $Template hs_file,"/var/log/hs/%msg:R,ERE,1,DFLT:([0-9A-Za-z ]+) \\([0-9.]+\\): logged in--end...

Admin

PAM - "검사 통과; 사용자 알 수 없음" syslog 메시지 비활성화
syslog

PAM - "검사 통과; 사용자 알 수 없음" syslog 메시지 비활성화

요약:우리는 SSHD와 함께 PAM을 사용합니다. CentOS와 Ubuntu가 환경에 존재합니다. SSHD 오류가 발생할 때마다알 수없는 사용자, 이는 두 개의 메시지를 생성합니다. 메시지 중 하나가 알 수 없는 사용자 이름을 제공하지 않아 SIEM을 중단시킵니다. 메시지를 SIEM에 삭제하는 대신 소스에서 추출하고 싶습니다. 현재 추가 PAM 인증 메시지가 여전히 필요합니다. 그렇긴 하지만, 다음 PAM 메시지는 다른 PAM 메시지와 중복되므로 이 메시지를 침묵시키는 방법을 찾으려고 노력 중입니다....

Admin

rsyslog 메시지가 systemd-journal 로그에 입력되는 것을 방지하는 것이 가능합니까? 그리고 방법은 무엇입니까?
syslog

rsyslog 메시지가 systemd-journal 로그에 입력되는 것을 방지하는 것이 가능합니까? 그리고 방법은 무엇입니까?

내 네트워크 활동 중 일부를 로그 파일에 기록하는 데 사용하는 iptables 규칙이 있습니다 jump LOG. 다음 rsyslog 프로필을 사용하여 이벤트를 필터링하여 특정 파일로 이동합니다. if $msg startswith '[ZN' then { action(type="omfile" file="/var/log/zn.log" template="RSYSLOG_FileFormat") stop } 필터가 제대로 실행 중이고 메시지가 전송되지 않거나 예상대로 실행되지 않지만 /var/lo...

Admin

systemd[1]: [이메일 보호됨]: 코드=dump, 상태=7/BUS로 종료된 기본 프로세스
syslog

systemd[1]: [이메일 보호됨]: 코드=dump, 상태=7/BUS로 종료된 기본 프로세스

저는 아치리눅스를 사용하고 있습니다. 24시간 동안 달리고 나면[이메일 보호됨]코어 덤프. 로그: systemd[1]:[이메일 보호됨]: 비활성화가 완료되었습니다. 시스템[1]:[이메일 보호됨]: 메인 프로세스 종료, 코드=dump, 상태=7/BUS 시스템[1]:[이메일 보호됨]: "코어 덤프"로 인해 실패했습니다. 시스템[1]:[이메일 보호됨]: 5.777초의 CPU 시간이 소모되었습니다. 시스템[1]:[이메일 보호됨]: 작업이 다시 시작되도록 예약되어 있으며 다시 시작 카운터는 2입니다. syst...

Admin

`smartctl` 및 `smartd` 명령이 작동하지 않습니다.
syslog

`smartctl` 및 `smartd` 명령이 작동하지 않습니다.

한동안 나는 smartd 데몬으로부터 내 오류 로그가 증가했다는 하드 드라이브 경고(24시간마다 한 번씩)를 받았습니다. 내 로그 파일을 확인하여 이를 확인하려고 했지만 아무 것도 찾을 수 없습니다. 오류 로그는 내 하드 드라이브에 대한 것입니다 /dev/nvme0. 이 문제가 무엇인지 알아보고 smartctl또는 명령을 사용하여 smartd하드 드라이브를 검색 하려고 시도했지만 계속해서 오류가 발생합니다 command not found. 패키지를 설치했고 매뉴얼 페이지도 열 수 man smartct...

Admin

시스템 로그를 열 수 없습니다.
syslog

시스템 로그를 열 수 없습니다.

syslog가 /var/log 디렉토리에 있다는 것을 읽었습니다. 하지만 디렉토리가 PATH에 있어도 열 수 없습니다. lm@debian:~$ echo $PATH /usr/local/bin:/usr/bin:/bin:/usr/local/games:/usr/games:/home/lm/.local/bin lm@debian:~$ export PATH=$PATH:/var/log lm@debian:~$ echo $PATH /usr/local/bin:/usr/bin:/bin:/...

Admin

Logrotation은 매일 로그를 교체하지 않습니다.
syslog

Logrotation은 매일 로그를 교체하지 않습니다.

저는 로그 회전을 처음 사용하고 있으며 514개가 넘는 방화벽 로그를 수신하도록 설정된 syslog 서버를 가지고 있습니다. 현재 방화벽에서는 하루 600~800GB 정도의 엄청난 양의 데이터가 생성되고 있고, 서버 용량은 1TB에 이른다. logrotation을 사용하여 24시간 후에 로그를 삭제하려고 합니다. 모든 로그는 /var/log/syslog로 이동됩니다. 나는 rsyslog를 사용하고 있으며 회전 작업을 시도하고 있습니다. 내 줄에는 /etc/logrotate.d/rsyslog다음과 같은...

Admin

IPV6 로컬 UFW 블록 시스템 로그
syslog

IPV6 로컬 UFW 블록 시스템 로그

syslogs의 로그는 다음과 같습니다. [UFW BLOCK] IN=wlan0 OUT= MAC=33:33:00:00:00:01:e8:48:b8:5f:a0:e8:86:dd SRC=fe80:0000:0000:0000:ea48:b8ff:fe5f:a0e8 DST=ff02:0000:0000:0000:0000:0000:0000:0001 LEN=52 TC=0 HOPLIMIT=1 FLOWLBL=0 PROTO=UDP SPT=16962 DPT=16962 LEN=12 무슨 뜻이에요? 내가 아는 한 IPV6는 기본 IP...

Admin

PC의 프로그램은 실행 중이지만 로깅이 없습니다.
syslog

PC의 프로그램은 실행 중이지만 로깅이 없습니다.

하루 24시간 실행되는 원격 PC 2대(Ubuntu 20.04)가 있습니다. 그 외에도 syslog내 애플리케이션에서 작성된 로그를 확인할 수도 있습니다. UDP를 통해 내 애플리케이션과 통신하는 하드웨어가 PC에 연결되어 있습니다. 따라서 하드웨어를 통해 이러한 PC의 응용 프로그램이 살아 있는지 여부도 확인할 수 있습니다. 최근에 인터넷 포트를 통해 컴퓨터에 액세스할 수 없다는 사실을 발견했습니다. 하지만 내 하드웨어는 다른 UDP 포트를 통해 전송된 패킷을 계속 수신할 수 있습니다. 컴퓨터가 나...

Admin

rsyslog는 syslog-ng와 호환됩니까?
syslog

rsyslog는 syslog-ng와 호환됩니까?

저는 조직에서 syslog-ng를 중앙 원격 로그 서버로 사용하는 프로젝트를 진행하고 있는데 이는 확실히 변하지 않을 것입니다. 제가 개발 중인 애플리케이션 제품군은 Red Hat Enterprise Linux 8을 사용하고 있으며 이 역시 변하지 않을 것입니다. 제가 이해한 바에 따르면 RHEL 8은 rsyslog와 함께 표준으로 제공되며 syslog-ng를 사용하려면 EPEL 저장소 또는 "보충" 저장소에서 이를 설치해야 합니다. 그러나 인터넷에 액세스할 수 없는 개인 내부 네트워크에서 작업하고 ...

Admin

vpnc는 rsyslog에 아무것도 기록하지 않습니다.
syslog

vpnc는 rsyslog에 아무것도 기록하지 않습니다.

저는 Debian 12에서 vpnc-connectand (패키지에서)를 사용하고 있습니다 vpnc-disconnect.vpnc 시작하면 vpnc-connect다음 메시지가 인쇄됩니다. VPNC started in background (pid: 2345) 하지만 그 외에는 이러한 도구의 전체 작동이 완전히 조용합니다. 오류가 발생하더라도(예: 잘못된 비밀번호. 프롬프트에서 비밀번호를 다시 묻는 메시지가 표시됨) 로그가 없습니다. VPN 로그는 어디서 볼 수 있나요? 데몬 기능을 통해 rsyslog에 ...

Admin

omprog는 스크립트 출력을 파일로 캡처하지 않습니다.
syslog

omprog는 스크립트 출력을 파일로 캡처하지 않습니다.

모듈이 스크립트의 출력을 파일에 캡처하기 위해 매개 변수를 사용 하지 않는 omprog것 같은 문제가 발생했습니다 . 내가 뭘 잘못했나요?rsyslogoutput 내 rsyslog서버는 외부 호스트로부터 초당 12개의 syslog 메시지를 수신하며 메시지가 특정 조건을 충족할 때 특정 작업을 수행하고 싶습니다. 그래서 특정 조건을 스캔 stdin하고 작업을 수행하는 Python 스크립트를 작성했습니다. (이 작업은 대략 몇 시간마다 트리거됩니다.) 다른 모든 메시지의 경우 Python 스크립트는 메시...

Admin

데이터 손실 없이 시스템 로그를 더 작은 파일로 나누는 방법
syslog

데이터 손실 없이 시스템 로그를 더 작은 파일로 나누는 방법

syslog여기서는 파일을 더 작은 덩어리로 분할 하려고 합니다 . 이를 위해 다음 스크립트를 사용합니다. #!/bin/bash date=$(date +%Y%m%d_%H%M) cp /path/to/sys.log /path/to/chuck/file.log cat /dev/null > /path/to/sys.log cp /path/to/chuck/file.log /path/to/chuck/file_"$date".log cat /dev/null > /path/to/chuck/file.log...

Admin