Articles of 日志

如何获得cURL错误进入正确的日志文件?

我有一个网站运行使用Apache 2.2.22,PHP 5.3.10和cURL 7.2.00。 下面是apacheconfiguration的相关部分,您会注意到错误发送到www.example.com_error.log 。 <VirtualHost *:443> ServerName example.com ServerAlias www.example.com # *snip* ErrorLog ${APACHE_LOG_DIR}/example.com_error.log LogLevel warn CustomLog ${APACHE_LOG_DIR}/example.com_access.log combined </VirtualHost> 但是,当我从PHP内使用cURL,并使用curl_setopt($connection, CURLOPT_VERBOSE, true);详细日志loggingcurl_setopt($connection, CURLOPT_VERBOSE, true); cURL的输出进入Apache的error.log而不是我上面定义的自定义日志文件。 为什么是这样,我怎样才能让cURL的输出进入正确的日志文件?

有人试图破解我的VPS吗?

我正在浏览我的日志上papertail,我看到了这一点。 Jun 03 03:26:01 /USR/SBIN/CRON: (root) CMD (test -x /usr/sbin/anacron || ( cd / && run-parts –report /etc/cron.daily )) Jun 03 03:26:04 su: Successful su for www-data by root Jun 03 03:26:04 su: + ??? root:www-data Jun 03 03:26:04 su: pam_unix(su:session): session opened for user www-data by (uid=0) Jun 03 03:26:04 su: pam_unix(su:session): session closed […]

这个错误在apache error.log中是什么

apache error.log中的这个错误是什么,以及如何解决这个问题? [Sat Jul 25 09:23:11.961977 2015] [proxy_fcgi:error] [pid 4448:tid 140445816444672] [client 127.0.0.1:57067] AH01068: Got bogus version 54, referer: https://domain.tld/board/3-z%C3%BCchten/ [Sat Jul 25 09:23:11.962064 2015] [proxy_fcgi:error] [pid 4448:tid 140445816444672] (22)Invalid argument: [client 127.0.0.1:57067] AH01075: Error dispatching request to : (passing brigade to output filters), referer: https://domain.tld/board/3-z%C3%BCchten/

OpenSSH 6.7`preauth`错误日志条目是否需要特别的人类关注?

需要暴露给互联网的Linux(特别是Debian Jessie)服务器正在日志中preauth各种OpenSSH 6.7 preauth错误。 例如,我越来越(时间戳清楚): 错误:从ABCD接收断开:3:com.jcraft.jsch.JSchException:身份validation失败[preauth] 致命:无法协商密钥交换方法[preauth] 致命的:找不到匹配的密码:client … server … [preauth] 收到从ABCD断开连接:11:正常关机,感谢您播放[preauth] 收到从ABCD断开的连接:11:ok [preauth] 等等。 我并不担心这些探测器本身; 系统保持最新状态,根据当前的最佳实践,OpenSSHconfiguration已经得到很好的强化,并且还有额外的保护措施(例如fail2ban)。 是否有任何理由为什么任何OpenSSH preauth日志条目将需要特别的人类关注? 问题的答案什么是“正常关机,感谢您玩[preauth]”在SSH日志中是什么意思? 表明这个问题的具体情况是可以忽略的; 我的问题是更通用的。

Squid的access.log中的响应大小在哪里?

我需要制作一个logging鱿鱼代理每用户带宽使用情况的程序。 在我的access.log我看到输出如… 1481377143.042 0 104.123.25.183 TCP_DENIED/407 3829 CONNECT scontent.xx.fbcdn.net:443 – HIER_NONE/- text/html 1481377143.403 0 104.123.25.183 TCP_DENIED/407 3793 CONNECT cx.atdmt.com:443 – HIER_NONE/- text/html 1481377277.865 134623 104.123.25.183 TCP_MISS/200 4118 CONNECT scontent.xx.fbcdn.net:443 star7 HIER_DIRECT/2a03:2880:f022:b:face:b00c:0:3 – 1481377277.868 134626 104.123.25.183 TCP_MISS/200 4116 CONNECT scontent.xx.fbcdn.net:443 star7 HIER_DIRECT/2a03:2880:f022:b:face:b00c:0:3 – 我相信以字节为单位的响应大小应该在那里,但是哪个入口呢? 我意识到标题大小没有logging,所以准确性不会是完美的,但它应该是足够准确的。 我不知道有什么更好的方法来跟踪鱿鱼用户的带宽使用情况,所以这将不得不做的,但我需要知道哪些是大小条目。

在使用syslog-ng进行日志logging时,有没有理由使用/ dev / lognull而不是/ dev / null?

在我的办公室,我最近大声问道:“为什么不把这些日志redirect到/ dev / null而不是/ dev / lognull? 我被告知有(或有)一个原因,但没人能记住它。 我被告知,原因是在syslog-ng文档的某处,但到目前为止,我一直无法find它。 有人知道原因吗?

logginghaproxy检查结果/问题

如何启用haproxy检查结果的日志logging(或仅失败)? 我已经看到一些邮件列表post暗示这是可能的 : Server LDAPSFarm/LDAPS1 is DOWN, reason: Socket error, check duration: 277ms. 1 active and 0 backup servers online. 0 sessions requeued, 0 total in queue. 但是我没有得到相同的结果。 我的configuration更多的是这样的: global log 127.0.0.1 local0 user haproxy group haproxy spread-checks 5 defaults log global mode http option httplog option dontlognull retries 3 redispatch maxconn 2000 stats enable […]

在apache中显示大多数请求的URL

有没有什么办法在一段时间内显示从apache请求最多的URL,例如过去2小时内请求最多的URL。 这种types的事情可能与mod_status或我可以聚合的访问日志?

Cisco IOS:访问列表logging速率限制或未命中的数据包

我们如何解决这些错误? 2629753: Dec 29 09:03:56.521 EST: %SEC-6-IPACCESSLOGRL: access-list logging rate-limited or missed 2 packets 这是一个带有BVI和访问列表的Cisco 871路由器。

MySQL二进制日志激活=高端服务器该死的慢

在MySQL 5.1(.57-1.dotdeb)上,我有一个〜2.0Gb的数据库,平均每秒约350个请求。 如果我不激活二进制日志,所有运行正常。 CPU使用率不错(〜1 CPU内核的15%)。 如果我激活二进制日志,所有突然HYPER慢。 请求平均下降到约90个请求/秒,每个请求需要+/- 4秒才能完成。 你必须知道: MySQL正确调整,tuning-primer.sh在“正常”时间内给出好的结果 硬件是Bi-Xeon E5620(Westmere世代),带有24个GO RAM InnoDB允许12个RAM的GO 运行Debian 6 64bits 当二进制日志被激活时: MySQL的CPU使用率很低。 约1或2%的1核心。 “顶”的I / O没有太多的百分之五,约5-7%。 内存使用看起来不错。 我已经testing了1个GO,而不是12个GO,没有改变。 查询是很长的执行,然后php5-fpm创build了很多新的进程来处理stream量。 在正常情况下,我有大约15位PHP-FPM工作者,如果二进制日志被激活,这个数字可以达到150-200(最大值)。 没有必要确定所有的系统在这个时候都被冻结了。 🙂 这是my.cnf: [client] port = 3306 socket = /var/run/mysqld/mysqld.sock [mysqld_safe] socket = /var/run/mysqld/mysqld.sock nice = 0 [mysqld] user = mysql pid-file = /var/run/mysqld/mysqld.pid socket = /var/run/mysqld/mysqld.sock port […]