Als «syslog» getaggte Fragen

9
Debian 9 Server no sshd in auth.log

Auf einem meiner Server, Debian 9, gibt es keine Ausgabe von sshdin /var/log/auth.log. In der Tat, wenn ich ag sshdin /var/log, es scheint einfach nicht. Das einzige, was drin auth.logist systemd-logind. Tatsächlich ist es verdächtig, dass fast alle Protokollnachrichten von systemd stammen. Nur ein...

9
Hat das Zeichen "-" in rsyslog.conf eine Bedeutung?

Rsyslog ist abwärtskompatibel mit Syslog-Konfigurationsdateien. Die Manpage syslog.conf enthält: Sie können jedem Eintrag das Minuszeichen "-" voranstellen, um die Synchronisierung der Datei nach jeder Protokollierung zu unterlassen. Beachten Sie, dass Sie möglicherweise Informationen verlieren,...

8
Gibt es eine Möglichkeit, Syslog-Einträge zu filtern?

Ich habe einen Cluster von Linux-Servern, die mit einem Load-Balancer konfrontiert sind, der jeden Server alle 5 Sekunden überprüft, um festzustellen, ob er betriebsbereit ist. Diese Sonden erzeugen viel nutzloses Rauschen in den Protokollen, und ich möchte sie einfach nicht protokollieren lassen...

8
Linux: Wie sende ich neue Zeilen in Protokolldateien an Remote-Syslog?

Wir haben mehrere Anwendungen, die ihre eigenen Nur-Text-Protokolldateien generieren, die ich zur zentralen Protokollierung an einen Remote-Syslog-Server weiterleiten möchte. Ich habe rootauf diesen Computern keinen Zugriff und kann auch nicht neu konfigurieren syslog, um die Ausgabe auf einen...

8
Tool zum Testen von Syslog

Kennt jemand ein Tool oder ein Skript, mit dem ich Nachrichten an syslog senden kann? Ich versuche, eine Syslog-Konfiguration zu beheben, und habe Probleme, Möglichkeiten auszuschließen. Was ich gerne machen würde, ist ungefähr so: ./testScript -f myFacility "testing testing 123" und es sendet es...

7
Formale Trennungsmarkierung von Syslog-Ereignissen?

Ich habe mir RFC5424 angesehen , um den formal angegebenen Marker zu finden, der ein Syslog-Ereignis beendet. Leider konnte ich es nicht finden. Wenn ich also einen kleinen Syslog-Server implementieren wollte, der auf bestimmte Nachrichten reagiert, was ist der Marker, der eine Nachricht beendet...

7
Ist eine zentralisierte Protokollierung eine gute Idee?

Derzeit verfügt meine Organisation über eine Lösung mit mehr als 10 Komponenten, und einige verfügen über eine Protokolldatei pro Thread. Da die Dateien stündlich gewechselt werden, ist das Verfolgen all dessen mühsam. Ist es eine gute Idee, die gesamte Protokollierung auf einem bestimmten...