我使用fluentd( type tail )将应用程序服务器的日志转发到elasticsearch服务器。 不明白以下内容: 我可以使用type tail或其他types启用减lessstream量的压缩传输日志吗?
我收集了运行,并以root身份启动它: service collectd start 但是,我无法看到日志。 我运行时得到以下内容:service collectd status: logfile plugin: fopen (/var/log/collectd/collectd.log) failed: Permission denied logfile plugin: fopen (/var/log/collectd/collectd.log) failed: Permission denied logfile plugin: fopen (/var/log/collectd/collectd.log) failed: Permission denied logfile plugin: fopen (/var/log/collectd/collectd.log) failed: Permission denied logfile plugin: fopen (/var/log/collectd/collectd.log) failed: Permission denied 文件系统上的权限如下所示: [root@avocado]# ls -la /var/log/collectd/ total 8 drwxrwxrwx. 2 root root 4096 […]
我希望看到有价值的条件,例如“authentication”。 我可以使用authenticated = *,但是我不知道真正包含“已authentication”的内容。 如果我添加部分警告参数logwrite = $authenticated我得到错误unknown variable name "authenticated" 。 此外,我想看看什么情况下包含“垃圾邮件”。 有很多手册说只是添加spam = nobody:false ,但我不明白谁是个人,什么是假的。
如何configurationSSSD将sssd.log日志发送到syslog? 我想包括DEBUB SSSD日志。 我们想将sssd日志提供给Splunk。 我们的系统已经configuration为将系统日志发送到Splunk安全模块。 所以我们想用这个设置,而不是Splunk Forwarder。
是否有可能通过组策略(或其他方式?),强制所有的Windows服务器和客户端计算机打开networking连接审计日志logging,但仅用于拒绝的networking连接,没有logging成功的连接? 我当前的Windows事件 – 安全日志充满了我不想logging的允许的networking连接
是否有可能在IIS日志文件中只loggingSessionID? 我已经看到你可以loggingcookie信息,其中包含会话ID,但是这可以logging所有的cookie,并担心IIS日志文件的大小会大大增加。 感谢致敬, KARTHIK
我一直在看ELK堆栈或RabbitMQ来取代一个自制的系统,摄取大量的文件(每小时200-300万),然后根据名称和内容将它们发送到各个位置,在本地存储一个副本。 (基本上,ELK) 不过,我在所需的复杂性和硬件足迹方面还有一点偏差。 RabbitMQ和ELK栈在这种任务上有什么优势? 在我看来,ELK可能是过分的,但我对RabbitMQ并不熟悉。
我在FreeBSD11上。 我改变了syslogconfiguration文件来logging文件中的sftp动作,但是不起作用。 的/ etc / SSH / sshd_config中 Subsystem sftp /usr/libexec/sftp-server -f LOCAL5 -l INFO /etc/syslog.conf文件 local5.info /var/log/sftp/sftp.log 然后我重新启动服务,但任何保存在sftp.log中的操作都是空的。 感谢您的帮助。
一个客户有他们的新网站托pipe在我们的服务器上,但是新的网站名称与他们的域名不同,因为我们在一个子域上持有开发的网站。 他们希望从我们的主机加载新的网站,而不会影响他们现有的电子邮件设置。 我知道这应该通过指向他们的领域Alogging给我们,但是这是我开始有点模糊。 我发现,由于该网站是在我们的帐户不同的名称,Alogging不会拿起这个网站。 为了解决这个问题,我运行了一个查找和replace来匹配网站名称,但是这个问题仍然没有解决,所以我也为子域创build了一个别名作为实际的域名。 这似乎工作,但我很好奇,如果有这样一个更好的方式来迁移一个网站? 有什么build议么?
我有一个zimbra 8.6.0_ga 1153版本的邮件服务器。 我有一个redolog文件夹的问题。 带有重做日志数据的分区已损坏,无法恢复。 可以在归档文件夹(/ opt / zimbra / redolog / archive /)中重新生成重新logging文件?