Enregistrement de l'activité sur le système (ou d'un programme particulier) pour un rapport et une analyse ultérieurs. Les connexions, déconnexions, demandes de pages de serveur Web, etc. peuvent toutes être enregistrées.
J'ai une application qui écrit ses fichiers journaux dans un dossier spécial. Maintenant, je voudrais ajouter une fonctionnalité pour supprimer automatiquement ces journaux après une période définie. Mais combien de temps dois-je conserver les fichiers journaux? Quelles sont les "bonnes" valeurs par défaut (7 ou 180 jours)? Ou préférez-vous d'autres …
J'ai plusieurs applications et scripts que je souhaite rediriger la sortie vers des fichiers personnalisés. Je lance ces applications en utilisant command | logger -t TAG Je voudrais filtrer ces messages en fonction de leurs balises et les rediriger vers différents fichiers. Je ne veux pas utiliser la redirection bash …
Je suppose que ce sont des robots, mais j'aimerais savoir ce qu'ils essaient de faire sur mon serveur. Les questions de connexion sont ci-dessous et l'adresse IP a été modifiée par rapport à l'original. 12.34.56.78 - - [18/Oct/2012:16:48:20 +0100] "\x86L\xED\x0C\xB0\x01|\x80Z\xBF\x7F\xBE\xBE" 400 172 "-" "-" 12.34.56.78 - - [18/Oct/2012:16:50:28 +0100] "\x84K\x1D#Z\x99\xA0\xFA0\xDC\xC8_\xF3\xAB1\xE2\x86%4xZ\x04\xA3)\xBCN\x92r*\xAAN\x5CF\x94S\xE3\xAF\x96r]j\xAA\xC1Y_\xAE\xF0p\xE5\xBAQiz\x14\x9F\x92\x0C\xCC\x8Ed\x17N\x08\x05" …
J'ai Fedora 16 avec Nginx et PHP-FPM. Tout fonctionne très bien. Tous les journaux avec des avis PHP, des avertissements, des erreurs, etc. sont dans /var/log/php-fpm/www-error.log. Existe-t-il un moyen de configurer PHP-FPM pour écrire des erreurs dans des fichiers journaux appropriés configurés en tant que journaux d'erreurs pour Nginx? Je …
J'essaie d'utiliser la cible TRACE d'IPtables mais je n'arrive pas à obtenir d'informations de trace enregistrées. Je veux utiliser ce qui est décrit ici: Débogueur pour Iptables . De l'homme iptables pour TRACE: This target marks packes so that the kernel will log every rule which match the packets as …
Je viens de configurer un serveur Graylog2 et je cherche à envoyer tous les journaux de mon serveur principal au serveur graylog. J'ai activé la journalisation pour le serveur principal et j'envoie des journaux à mon serveur Graylog en ajoutant *.* @logs.example.com:1337à /etc/rsyslog.conf. Ce que je veux, c'est que Graylog2 …
J'ai donc lu de nombreux articles liés à cela et je viens de me retrouver plus confus qu'auparavant. Il existe des recommandations pour divers outils, y compris ttyrec, snoopy, acct, rootsh, sudosh, ttyrpld, unix auditing et plus encore. Dans mon cas, je veux pouvoir enregistrer toutes les commandes exécutées sur …
Je voudrais ajouter le nom du vhost dans mon ErrorLog, puis le diriger vers un programme que j'ai écrit. Est-il possible d'écrire le format du journal des erreurs personnalisé comme c'est le cas avec le journal Access?
Récemment (mais c'est aussi une question récurrente), nous avons vu 3 discussions intéressantes sur le piratage et la sécurité: Comment gérer un serveur compromis? . Trouver comment un serveur piraté a été piraté Question sur les autorisations de fichiers Le dernier n'est pas directement lié, mais il souligne à quel …
Je pense que je me souviens avoir fait des miroirs il y a des années avec LVM, et je ne me souviens pas de cette chose "log". Ou peut-être que j'ai fait le miroir avec mdadm et mis LVM sur le dessus. Ça doit être ça. À quoi sert le …
Je gère mon propre serveur à la maison pour mon site Web personnel exécutant Ubuntu Server avec Apache, Bind9 et Django. Quels journaux suggéreriez-vous qu'il est préférable de suivre régulièrement? (plutôt que sur la base d'une lecture en cas de problème). Je pense à la détection des tentatives d'intrusion (j'ai …
Lorsque vous lisez les pages de manuel sur Mac OS X, il y a des références à / var / log / messages, mais si vous recherchez le fichier, il n'existe pas: $ ls -l /var/log/messages ls: /var/log/messages: No such file or directory
Ici au travail, nous avons un compte de connexion partagé non root sur UNIX qui est utilisé pour administrer une application particulière. La stratégie consiste à ne pas autoriser les connexions directes au compte partagé; vous devez vous connecter en tant que vous-même et utiliser la commande "su" pour passer …
Donc, j'ai configuré Haproxy pour que la journalisation passe par rsyslog et, pour l'instant, soit tout sauvegardée dans un seul fichier. C'est définitivement la journalisation, car j'obtiens ces messages de "démarrage" au démarrage, mais aucune requête HTTP ne se connecte du tout. Quel est le problème avec ma configuration? haproxy.cfg …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.