Articles of 日志文件

LogParser查询从IIS日志中只抓取外部IP地址?

我正在外部访问者和内部员工使用的公共网站上工作。 我在外部访问者点击后,但我想不出一个好方法来过滤掉内部IP范围。 使用LogParser,按IP范围过滤IISW3C日志的最佳方法是什么? 这是我迄今为止提出的,这不可能是最好的或最有效的方式。 WHERE [c-ip] NOT LIKE (10.10.%, 10.11.%) 任何帮助表示赞赏。

我可以将Postfix邮件日志分离为单独的Virtul主机日志吗?

我的服务器目前正在托pipe8个独立的网站(不断增长),其中四个在全天积极发送电子邮件,一些在夜间批量(select)列表。 我刚刚完成了为每个域设置PTR,SPF,Domainkeys和DKIM,现在我想移动到捕捉反弹来标记和删除垃圾邮件地址。 我想知道是否有可能(如果是这样,如何)要求postfix将从每个域发送的邮件logging到除/ var / log /中的单个组合文件之外的单独文件。 虽然这对我自己读取日志没有太大的帮助,但是我可以在夜晚的不同时间在较小的日志上运行CRONparsing器,这样我就可以长时间保持我的服务器上的负载不被刺激。 此外,还可以进行其他分析工作,以便更快速地诊断各个域的错误。 我应该运行一个CRON来后处理前一天的日志和分割(这本身就包含一些扩展的负载),还是我可以将其设置为在日志写入时自动完成?

VNC – 有什么办法可以closures日志/日志文件

我到处寻找解决办法。 有没有办法在VNC中closures这个日志logging? VNC似乎正在logging一些大的更新,我在做mysql和占用我的整个硬盘空间。 摆脱日志文件的唯一方法是重新启动,如果可能的话,我不希望这样做。 干杯

在IIS日志中“…”在“cs(Cookie)”列中是什么意思?

我已经检查了MSDN和W3C格式,但似乎没有解释是什么导致IIS在“cs(Cookie)”列中输出“…”。 我的假设是,cookie是“太大”,但我想肯定知道什么是IIS输出“…”之前的限制?

我的access.log是10.5GB – 什么是好的日志pipe理程序?

除了时不时之外,我们没有任何日志pipe理。 我们有一个服务器不会得到太多的stream量(大多数日志来自我们的实时聊天)。 但是这让我想知道应该采用什么样的日志pipe理程序来正确pipe理日志? 你是否设置好了,只logging特定的东西,这些日志会被擦掉这么多天? 访问日志应保存多久? 其他日志应该保存多久?

通过阻塞顺序启动Linux脚本

我想要创build一个脚本来依次启动两个不同的脚本。 第一个脚本启动一个应用程序服务器,虽然进程已经启动(而且我回到了提示符),但它只会在其日志中的“特定”消息之后接受连接。 服务器Blah Blah开始了! 第二个脚本必须连接到服务器,并做一些额外的东西。 我怎样才能创build一个启动脚本,第二个脚本只会在第一个脚本之后启动?

什么是“anacron”适当的设置? (Ubuntu 9.10,10.04)

我在MediaTemple(ve)服务器上运行Ubuntu 9.10和10.04。 在他们两人之间, anacron设置被打破,…自从我第一次安装Ubuntu以来,它们已经被破坏了。 最近才发现我的日志文件没有旋转。 我希望有一个工作的人可以帮助诊断问题并提出修复build议。 这里是/etc/cron.d/anacron …这部分工作正常:每天早上7:30, cron执行这个命令启动anacron。 # /etc/cron.d/anacron: crontab entries for the anacron package SHELL=/bin/sh PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin 30 7 * * * root test -x /etc/init.d/anacron && /etc/init.d/anacron start >/dev/null 问题是/etc/init.d/anacron start失败: # /etc/init.d/anacron start >/dev/null start: Unknown job: anacron 请注意,/etc/init.d/anacron是到/ lib / init / upstart-job的符号链接: # ls -l /etc/init.d/anacron lrwxrwxrwx 1 root […]

Sendmail:nrcpts = 0是什么意思?

我试图parsing一些sendmail日志。 我遇到了许多没有收件人的明显电子邮件 – 或者会出现。 Mar 18 19:12:35 castor sendmail[543]: q2J2CYIv000543: from=<[email protected]>, size=0, class=0, nrcpts=1, proto=ESMTP, daemon=MTA-SSL, relay=somehost.net [6.7.36.178] Mar 18 19:12:35 castor sendmail[543]: q2J2CYIw000543: from=<[email protected]>, size=0, class=0, nrcpts=0, proto=ESMTP, daemon=MTA-SSL, relay=somehost.net [6.7.36.178] Mar 18 19:12:35 castor sendmail[543]: q2J2CYIx000543: from=<[email protected]>, size=0, class=0, nrcpts=0, proto=ESMTP, daemon=MTA-SSL, relay=somehost.net [6.7.36.178] Mar 18 19:12:35 castor sendmail[543]: q2J2CYJ0000543: from=<[email protected]>, size=0, class=0, […]

Monit检查日志文件的内容

Monits内容检查有问题。 我知道我可以像这样检查日志文件 check file test.log with path logs/test.log if not match "something" for 5 cycles then alert 但是日志文件有很多variables,而且它的增长非常快,所以它在每一行都提醒我。 我遇到的问题是我需要忽略其他的一切。 我知道我可以在monit check内容中忽略variables,但这不会帮助我,因为每秒都会有数字发生变化。 我需要一种方法来检查这个日志文件,文件大小和时间戳不会帮助我,因为如果数据库丢失日志文件仍然在增长,因为它给我错误数据库已经消失。 现在我需要一种方法来监视它,所以我知道我的消息将发送给用户。 有没有人有这个好的解决scheme。 我真的需要它。

如何通过/ var / log / messages从温暖的告诉冷启动

说我有一个日志,捕捉启动时发生的真正有趣的事情。 我想知道,这只是一个重新启动,或完全closures电源。 什么是冷启动的明确标志?