今天我们在Ubuntu 14.04.1上运行Bind Servicing时出现问题 我在/ var / log / syslog文件中find了很多:“named [6131]:error(unexpected RCODE SERVFAIL)resolving”Erros。 一切重新开始后,再次工作,但我想知道什么是根本原因。 有没有其他日志应该/可以看看,执行Syslog文件? 关于史蒂芬
在apache2中启用本地化错误页面后,我在apache error.log文件中丢失了“文件不存在”。 消息错误“404”仍然在access.log中,但是我需要error.log中的“文件不存在”消息,以便Fail2Ban apache-botsearch正常工作。 我已经阅读增加日志级别在Apache的“信息”可以解决这个问题,但我不想被不必要的信息充斥。 任何人都可以帮我吗? 问候
我正在运行我的IIS服务器日志(从Windows 2000)对模拟。 无论出于何种原因,结果Results.html不包括浏览器摘要。 我错过了什么? 我检查了errors.txt文件,没有任何东西会指向浏览器报告丢失。
我们有一个Cisco PIX 515防火墙,我想build立一个简单的日志logging,通过以下方式为我们提供一个stream量细目: 资源 目的地 协议 港口 尺寸 时间 PIX被插入到Catalyst 2970中,我被告知从切片面包开始logging的最好的事情是获得Netflow并获得Catalyst日志。 然而,我担心的是(除了Netflow的成本),我真的不想“听”内部的噪音,我所感兴趣的是上面的计费和分析目的的外部stream量统计。 什么是最简单和最简单的解决scheme? 干杯 乔治
我正在尝试configurationSplunk以正确parsingW3C日志格式的字段。 现在,我遇到了configuration混乱:我在哪里以及如何指定如何分割日志格式? 我的Inputs.conf如下所示: [monitor://C:\WINDOWS\system32\LogFiles\W3SVC98989898] disabled = false host = mywebsite.net sourcetype = iis 我试着把它添加到我的sourcetypes.conf中: [iis_w3c_default] DELIMS = " " FIELDS = "date", "time", "cs-method", "cs-uri-stem", "cs-uri-query", "cs-username", "c-ip", "cs-version", "cs(User-Agent)", "cs(Referer)", "sc-status", "sc-bytes" 但是使用ths作为源types未能提取任何有意义的字段。 我想我只是没有把握Splunk正在做的一切 一旦我有这个工作,我打算重新索引我的所有数据与新的领域(这将是一个本身的考验)。 我真的很想要Splunk,但是configuration太过于笨拙…
我试图find一种方法来监视我的Apache服务器,所以我可以看到哪个域导致我的服务器发生速度变慢。 我希望能够用ApacheTop做到这一点,但我必须单独列出每个日志文件,因为Plesk将域apache日志分割成单独的文件。 有没有办法我可以用ApacheTop做到这一点,或者我应该使用另一种工具? 谢谢
我知道有general_loglogging所有的查询,但我想找出哪个查询有错误,并得到错误消息。 我试图运行一个错误查询的目的,但它作为一个普通的查询日志,并没有报告错误。 有任何想法吗?
我们正在从思科PiX 501迁移到另一个防火墙。 因此,我们的默认网关有不同的IP地址。 networking上的大多数计算机都在重新启动并使用DHCP进行自我configuration时转移到新的防火墙。 但是,less数机器的IP和网关地址是静态configuration的,因此仍在使用旧的防火墙。 到目前为止,我们发现有5台机器在暂时closuresPiX时出现问题。 这一切都是艰难的(我们的DNS系统一直下去,直到我们明白了),而且我宁愿避免让自己尴尬。 有没有办法将PiXconfiguration为将任何仍在使用它的机器的IP地址logging为IP网关?
哪一个更好? syslog-ng或rsyslog或dsyslog? 请帮帮我
我正在尝试从Forefront防火墙日志查询IP地址,而且我有点卡在IP格式 C0A8E008-FFFF-0000-0000-000000000000 任何人都可以给我的MSSQL命令把它变成标准的人类可redable? 更新,我现在看到,我kust需要将前八个字符转换为十进制….然后我可以转换为IP。 诀窍是用SQLparsing这些字段中的第一个字符