从我对PCI合规性知之甚less,我需要logging所有的网站活动,并保持在线logging至less3个月。 但是,我无法得到直接的答案是IIS日志logging属性中的高级选项卡必须包含哪些字段或属性。 有些看起来很明显,需要join(例如date,时间,客户端IP),但另一些则不太明显。 以下是可用字段的列表(默认为粗体): date 时间 客户端IP地址 用户名 服务名称 服务器名称 服务器的IP地址 服务器端口 方法 URI的词干 URI查询 协议状态 议定书的forms Win32状态 字节发送 收到的字节 所用的时间 协议版本 主办 用户代理 曲奇饼 引荐
有没有办法将access.log的内容导出为excel电子表格,以便从那里操作数据?
什么是最好的方法来旋转nginx日志文件? 在我看来,我应该在/etc/logrotate.d/中创build一个“nginx”文件,并用下面的代码填充它,然后执行/etc/init.d/syslog restart。 这将是我的configuration(我还没有testing过): /usr/local/nginx/logs/*.log { #rotate the logfile(s) daily daily # adds extension like YYYYMMDD instead of simply adding a number dateext # If log file is missing, go on to next one without issuing an error msg missingok # Save logfiles for the last 49 days rotate 49 # Old versions of log […]
我在这里有一个vSphere 4.1 ESXitesting盒,由于某种原因,今天在某个时候它已经closures了。 我把它重新打开,但无法find它保存日志的时间,当它变得不可用的时间。 在/var/log查看每个日志似乎只从最后一次开机后,如果我试图find导致它closures的事件的日志条目是绝对没有用的。 有任何想法吗?
我正在为我的sinatra应用程序使用瘦Web服务器。 有时它会生成504个网关超时。 在哪里可以看到瘦的访问和错误日志?
每天早上(大概2个星期左右),上午6点半左右,我的networking服务器上会有大量的IO和传入stream量。 直到我发布我的网站几天后才发生。 由于在服务器pipe理方面我还是一个新手,所以我想知道如何找出是什么原因造成的? 这似乎是一个DoS攻击,但似乎有点奇怪,它发生在每一天的同一时间。 我正在使用Ubuntu 12.04服务器,PHP,Apache2。
CentOS 4.x 如果这不是提问这个问题的适当的地方,我提前道歉。 它属于一个Linux服务器/ ITpipe理任务。 我在旧的CentOS 4.x服务器上有一个日志文件,我想删除比特定date更早的日志条目,并将它们放在一个新的文件中进行归档。 这是一个日志格式的例子: 2012-06-07 22:32:01,289 ABC:0|Foo|Foo2|4.4|1234|Some Event|123|blah blah blah 2012-06-07 22:32:03,289 ABC:0|Foo|Foo2|4.4|1234|Some Event|123|blah blah blah 2012-06-07 22:32:04,289 ABC:0|Foo|Foo2|4.4|1234|Some Event|123| 2012-06-07 22:32:10,289 ABC:0|Foo|Foo2|4.4|1234|Some Event|123|blah blah blah 2012-06-07 22:32:12,289 ABC:0|Foo|Foo2|4.4|1234|Some Event|123|blah blah blah 2012-06-07 22:32:15,289 ABC:0|Foo|Foo2|4.4|1234|Some Event|123| 2012-06-07 22:32:40,289 ABC:0|Foo|Foo2|4.4|1234|Some Event|123|blah blah blah 2012-06-07 22:32:58,289 ABC:0|Foo|Foo2|4.4|1234|Some Event|123|blah blah blah 2012-06-07 22:33:01,289 ABC:0|Foo|Foo2|4.4|1234|Some […]
我在FreeBSD上遇到了MySQL的问题。 它每20分钟就会创build大量1GB的二进制文件,并且快速地填充可用磁盘空间。 -rw-rw—- 1 mysql mysql 1073741982 2013-09-14 18:26 mysql-bin.000174 -rw-rw—- 1 mysql mysql 1073741890 2013-09-14 18:42 mysql-bin.000175 -rw-rw—- 1 mysql mysql 1073741988 2013-09-14 18:59 mysql-bin.000176 -rw-rw—- 1 mysql mysql 1073741964 2013-09-14 19:15 mysql-bin.000177 -rw-rw—- 1 mysql mysql 1073741974 2013-09-14 19:29 mysql-bin.000178 -rw-rw—- 1 mysql mysql 1073741923 2013-09-14 19:46 mysql-bin.000179 -rw-rw—- 1 mysql mysql 577143852 […]
根据手册页http://linux.die.net/man/5/wtmp的Linux日志/var/log/wtmp为许多系统事件存储“utmp”事件,比如login到它(LOGIN_PROCESS ut_type ),改变运行级别(RUN_LVL ut_type )等。 还有last实用程序,它分析wtmp并打印login到系统中的人员以及何时重新启动。 有没有工具来显示wtmp日志中的其他logging? 将信息写入wtmp日志的过程是什么?
我刚刚设置了一个Nagios服务器,默认情况下,它将日志消息的存档保存在/var/log/nagios3/archives 。 但是,这些文件以美国风格的date格式命名,如nagios-04-14-2015-00.log ,日志文件为2015年4月14日。 有无论如何改变文件名? 有时我想手动调查警报和configuration,并希望grep日志文件。 然而这个date格式让我困惑,让我失望,对我来说,这是糟糕的用户界面。 我知道这可能会打破在nagios接口上的“查看旧的日志文件”,并会接受这种权衡。