我今天有一个networking故障,作为回应,我的一台运行BIND的服务器开始logging所有失败的查询。 麻烦的是,它logging了每一次失败,重试率有时接近每秒2000次。 当我意识到出了什么问题,并在/ var上获得了低磁盘空间警告时,系统日志已经增长到了一天的6GB! 这大部分是由NTP试图同步产生的。 每秒2000次的重试次数令人印象深刻,而且非常过分,有没有一个configuration选项,我可以使用这个拨号来更理智?
我已经创build了一个logrotateconfiguration文件: touch /etc/logrotate.d/.test 与conficurations: /home/myUser/test*.log{ size 0 hourly rotate 0 nocreate nocompress missingok nocopytruncate ifempty } 我希望能够在每个条目(块日志文件)或某些日志文件之后清除文件以清除最后的“n”个条目。 实际上,我想继续这样做: truncate -s 0 /home/myUser/test*.log 实际上, nocopytruncate删除了日志文件。 如果我把copytruncate它创build每个日志“test * .log.1”的第二个日志,忽略rotate 0 。 如果我忽略下面的命令不做任何事情,忽略size 0 。 echo "hello" >> ~/test1.log cat ~/test1.log //output: hello 感觉像使用size不起作用。 为了这个工作,我需要执行: logrotate -f .test 难道我做错了什么? 是否有可能做到这一点通过使用logrotate并保持configuration文件以某种方式隐藏(原样)? 至于第二部分清除最后的'n'enries,我不知道我怎么能用logrotate做到这一点。
所以我已经为pipe理员邮箱和另一个testuser启用了MailboxAuditLogging。 如果我在OWA中进行更改,事件被logging在审计日志中。 但是,在Outlook中进行的任何更改(例如文件夹删除/创build)都不会被logging。 以下是其中一个用户的审计configuration: AuditEnabled : True AuditLogAgeLimit : 90.00:00:00 AuditAdmin : {Update, Move, MoveToDeletedItems, SoftDelete, HardDelete, FolderBind, SendAs, SendOnBehalf, Create} AuditDelegate : {Update, Move, MoveToDeletedItems, SoftDelete, HardDelete, FolderBind, SendAs, SendOnBehalf, Create} AuditOwner : {Update, Move, MoveToDeletedItems, SoftDelete, HardDelete, Create} 更新:经过多一点testing,我现在从Outlook(SoftDelete)得到一个AuditlogEntry,但其他MoveToDeletedItems条目仍然不会创build时删除Outlook中的文件夹。 我通过邮箱中的审计文件夹的大小来检查创build。
我想logging由应用程序服务器(树脂)执行的命令,以捕捉用户树脂执行的“cat / etc / passwd”或“whoami”等事件。 但是,由于用户树脂使用/ bin / false shell,所以我不能像这里所build议的那样编辑bashrc文件 那么我有什么select呢?
我想解决一些MySQL问题(我有一个表,我似乎不能删除或放弃,它永远挂起) 我有10.5.8 osx,我不记得/如果我安装mysql,这里是我所知道的: 它会在启动时自动启动 进程如下所示:/ usr / local / mysql / libexec / mysqld –basedir = / usr / local / mysql –datadir = / usr / local / mysql / var –pid-file = / usr / local / mysql /var/Joels-New-Pro.local.pid _mysql 96 0.0 0.0 75884 684 ?? Ss Sat06PM 0:00.02 / bin / sh […]
我们的分析软件通过embedded的javascript监控我们服务的HTML页面,但是我们有一些图像文件不包含在这些报告中,因为它们没有附加到任何HTML。 知道文件的名称/path,我正在寻找快速的(并且如果需要的话)脏的方法来确定Apache在每一天(或每小时?)提供给定图像的次数。
我想知道如何移动或摆脱Ubuntu 9.10中的/dev/tty8 。 /dev/tty7是我的常规X会话。 当我切换用户testing帐户,我可以尝试和testing设置和configuration我在下一个可用的控制台,即/dev/tty9因为/dev/tty8是由日志输出。 我可以在哪里configuration? 我find的所有与/dev/tty8都是/etc/rsyslog.d/50-default.conf注释行。 我改变了这样的: daemon,mail.*;\ news.=crit;news.=err;news.=notice;\ *.=debug;*.=info;\ *.=notice;*.=warn /dev/tty12 而且我在/dev/tty12上有很好的日志输出,但是/dev/tty8上的日志输出configuration在哪里。 我怎样才能改变它? 编辑1: 用grep -R '/dev/tty8' /etc/*我在/etc/init/usplash.conf VT 8上发现了一些清除命令: /etc/init/usplash.conf: tput -Tlinux reset > /dev/tty8 || true /etc/init/usplash.conf: clear >/dev/tty8 || true 清理和重置…嗯。 但是负责redirect日志输出的configuration在哪里呢? 编辑2: lsof | grep tty lsof | grep tty不会为/dev/tty8提供输出。 所以没有任何进程正在写入,对吧? /dev/tty1-6与getty关联,而/dev/tty7与Xorg关联,而/dev/tty8没有关联。
我正在尝试编写一个脚本来parsingMySQL慢速查询日志。 我看过1或2个parsing器。 有谁知道如何从日志中提取信息? 我的意思是没有人知道该文件的结构,所以我可以用这个工作,如果有人知道这个日志文件的一个很好的parsing器? 谢谢
我很惊讶什么时候没有find进程监视器,它可以做他们的工作,并保存一些指定周期的转储。 有人知道这样的吗?
当SQL Server日志传送通过类似命令生成事务日志时 "C:\Program Files\Microsoft SQL Server\100\Tools\Binn\sqllogship.exe" -Backup 60CD93F9-CFC2-4A84-8B06-3AD8DEADBEEF -server DummyServer 生成的文件看起来像 2010-08-20 15:02:29.12 The backup operation was successful. Primary Database: 'Dummy', Log Backup File: 'd:\test\Dummy_20100820220229.trn' 文件的date部分(“20100820220229”)是GMT时间,不是当地时间。 任何方式使当地时间? 这是更好的关联日志等。谢谢!