Articles of 日志

有没有办法从SSHlogininput的密码?

我的服务器受到攻击,有人试图在我的SSH端口上运行蛮力攻击,我知道我可以使用iptables,fail2ban阻止非法的IP地址,但是我想知道哪个密码攻击者尝试了我的SSH,有没有什么办法来logging在SSH上尝试的密码?

更智能的系统警报

我们有一个非常简单的系统设置,当系统出现问题时,我可以收到短信。 这不是什么幻想。 我发送电子邮件到我的电话号码在我的日志logging类警报级别。 它运行得很好,但它有一个主要缺陷:系统/站点中的一个小小的呃逆可能变成几十个快速的短信。 在login系统并修复问题之前,有时候不停地发送短信。 所以我正在寻找可以使用的软件或服务的指针,以更智能的方式处理警报。 也许是在Y分钟内只发送X次警报的东西。 我不是在寻找一个完整的监控套件。 我们已经在内部处理了。 我只是想解决这个单一的问题。

为什么我会在发送每封邮件时在maillog中看到重复的条目?

任何人都可以向我解释为什么每次发送邮件时,在maillog中有两个类似的“from”和“to”条目? 2013-01-29 12:12:42 sendmail 2770 r0T4CfFe002770:from = user,size = 265,class = 0,nrcpts = 1,msgid = <[email protected]>,relay = root @ localhost 2013-01-29 12:12:43 sendmail 2771 r0T4CgIp002771:from = <[email protected]> ,size = 572,class = 0,nrcpts = 1,msgid = <[email protected]>,proto = ESMTP,守护进程= MTA,relay = localhost6.localdomain6 [127.0.0.1] 2013-01-29 12:12:43 sendmail 2770 r0T4CfFe002770:[email protected],ctladdr = user(500/500),delay = 00:00:02,xdelay = 00:00:01,mailer = relay […]

Bash片段的Apache错误日志,以显示什么URLS导致404s?

我有一个标准的Apache错误日志文件。 我想看看哪些url导致404s,因为我已经移动了这个网站,我想find不好的链接。 任何人都可以推荐一个bash片段,将parsing这个日志使用awk或东西来显示stream行的404s? 我知道有这种事情的高级程序。 我只是在寻找一些简单的东西。

有什么方法可以将Tomcat 6 stdout和stderr日志存储到外部服务器?

由于合规性问题,需要在中央服务器上存储至less6个月的所有Tomcat日志。 有没有办法将日志发送到rsyslog服务器或任何其他机制,将完成任务。 我尝试将CATALINA_OUT更改为/ var / log / syslog,并将其logging在文件中,但是rsyslog-mysql并未将其logging下来。 除了将日志发送到远程主机之外,除了使用rsync,cron,scp之外,还有哪些方法可以自动移动日志

Syslog不会将通过TCP接收到的日志logging到文件中

我正在尝试在CentOS 6.5上为Cisco路由器和交换机设置一个集中的rsyslog服务器。 在思科设备上,我设置了正确的date/时间和启用的时间戳,通过端口514上的TCP通过TCPlogging到服务器,将设备设置为local4路由器,local5设置交换机,并捕获debugging进行testing。 在/etc/rsyslog.conf中,我启用了TCP并设置了local4。*以logging到/var/log/cisco/routers.log和local5。*以logging到/var/log/cisco/switches.log。 我检查了SELinux,并没有报告任何违规行为。 我已经testing防火墙(端口514允许通过)和iptablesclosures。 我可以看到连接已经build立,tcpdump显示系统日志数据包正在进入服务器,但syslog不logging任何文件。 它不会将收到的任何内容logging到/ var / log / messages中。 当我用UDPtesting时,它工作得很好。 这是没有修改$ AllowedSender。 任何想法可能是什么问题?

ISA和IIS日志

在我们的networking中有一个ISA(2000)webproxy。 它将请求转发到各种IIS服务器。 每个请求都会导致ISA服务器上的日志条目以及请求被转发到的IIS服务器上的另一个日志条目。 你会如何匹配这些日志条目?

Apache SSL日志不完整SSL握手

场景:我们正在教室里围绕可信任的连接和SSL进行一些实验,并且希望在中间人攻击中演示SSL握手请求。 我有一个自签名证书的Apache服务器。 一切正常,但日志似乎不完整,因为没有办法获得SSL尝试的列表。 一旦客户端接受“例外”,我会为每个请求获得正常的访问日志消息。 但是,我需要知道什么SSL请求导致它失败。 这是我的日志指令: LogLevel警告ErrorLog logs / ssl_error_log CustomLog logs / ssl_access_log合并在一起#是您的平均自定义日志 我的愿望是尝试每个SSL握手的列表。 我错过了什么可能会产生如下的东西? (显然确切的话是不需要的,但在球场) 0/0/0 00:00:00 – 192.168.1.10 – hijk.lmnop.edu – SSL不匹配

我怎么能让BIND 9生成一些日志条目?

我想弄清楚我的BIND服务器是否正确logging到一个文件,以便syslog-ng可以从named.log读取。 有没有办法让BIND生成一些日志条目来testing它?

我如何设置mysql日志,以便logging语法错误?

我有MySQL日志logginglog_slow_queries或其他什么,并打开所有查询日志logging了一会之前,我发现它只是垃圾,因此没用。 我怎样才能只logging导致语法错误的mysql查询?