Articles of 胶水logging

通过时间戳关联日志的工具

我有各种日志文件,一些具有相同的格式(networking服务器+networking服务器SSL),一些具有不同的格式,甚至不同的时间戳。 我怎样才能将这些日志文件关联在一个简单的控制台工具中? 奖金问题:某些日志可能在每行中都没有时间戳,例如exception日志 – 以时间戳开头,后面是exception: 2012-11-12T10:16:38 + 00:00 ERR(3): 在/var/foo/Bar.php:123中发生exception'exception'消息'joinAttribute not implemented' 堆栈跟踪:

在Windows Server 2012中的“事件详细信息视图”中查看事件详细信息

有没有办法在Windows Server 2012服务器pipe理器提供的“事件详细信息视图”中实际查看事件的详细信息?

如何从Cisco ASA 5510获得频繁的VPN用户列表?

在这里工作的思科ASA 5510正在退役,我想知道用户使用它的情况。 我没有自己设置这个东西,但是通过找出一个老用户列表来添加同样的用户到新系统中是很好的。

Exchange 2010邮箱复制服务错误

我们重复得到: Microsoft Exchange邮箱复制服务无法处理邮箱数据库中的作业。 数据库:DB24 错误:在Active Directory中找不到系统邮箱“SystemMailbox {fc55d672-c669-4cb7-bb3b-ef091441ec8c}”。 服务器已经重新启动,它已经在SP3上,我们知道邮箱不在那里 Get-Mailbox -Arbitration | fl Name 不显示有问题的邮箱。 有任何想法吗?

dovecot用“断开”消息来洪水日志

有时候,鸽友每秒都会用下面的一些消息来填充日志: dovecot:imap-login:断开(在0秒内没有authentication尝试):user = <>,rip = 999.99.99.99,lip = 888.88.88.88,TLS,session = <sLcaRpHX9ABREGnJ> 会话在每一行都是不同的string,用户字段永远不会被填充。 即使在closures可能触犯logging的rip后面的akonadi / kmail客户端之后,这些消息也会一直logging下来。 我唯一可以做的就是重新启动dovecot,logging停止。 重要提示: – login和使用dovecot作品,与各种客户端,也与这个akonadi / kmail客户端 – ssl = required,disable_plaintext_auth = yes 我真的不知道为什么会发生这种情况,特别是在login工作之后(dovecot wiki说这个消息意味着客户端没有configuration为TLS,显然不是这种情况)。 我欣赏任何提示! 最好, 凯文 PS:我的问题看起来像强制鸽子不logging连接/断开连接消息 ,但还没有得到答复—我宁愿修复的原因比防止日志logging。 dovecot -n: # 2.1.7: /etc/dovecot/dovecot.conf # OS: Linux 2.6.32-16-pve x86_64 Ubuntu 12.10 auth_cache_size = 2 M auth_cache_ttl = 1 weeks auth_master_user_separator = […]

logging所有ssh隧道数据

有一个SSH服务器,通过它多个用户隧道所有的stream量,我怎么能logging(写)所有的stream量(主要感兴趣的是未encryption的HTTP)? UPD:不是所有的通信都应该被logging下来,只有来自SSH隧道(服务器也用于其他的东西)。

客户端157.56.229.87尝试调用目录为脚本:/ usr / lib / cgi-bin /

好吧,所以我经常检查我的日志,看到一些错误日志,从人们“联合的范围”,但今天我注意到一个新的: [client 157.56.229.87] attempt to invoke directory as script: /usr/lib/cgi-bin/ 这个IP范围实际上已经导致了这个错误日志几次,但我不明白是什么意思.. 我假设这是一个黑客企图,但有谁知道他们正在试图做什么,以及如何防范呢? 谢谢, 约翰

在运行时将logging添加到HTTP服务器

有时我们有一个HTTP服务器运行,你可以看到它开始运行。 不重新启动它,我想开始logging所有的HTTP请求。 有什么工具可以让你在HTTP服务器上添加某种日志logging,而服务器一直在运行? 我没有find一个工具,你必须做一些事情,然后再启动服务器,因为这不是在给定的情况下的选项。 注意:我们可以select更改正在运行的服务器的端口,因此可以在请求实际到达要添加日志logging的服务器之前添加一个进程。 我们正在使用Linux。

如何在Apache中使用AWK生成带宽报告

我有我的Apache日志设置像这样: LogFormat "%v %t %I %O" billing 我怎样才能使用AWK生成一个报告,显示每个虚拟主机的总带宽(接收+发送),以MB为单位? 以下是一个日志输出示例: bob.com [3 JULY 2013] 903 299 bob.com [8 JULY 2013] 192 138 luke.com [12 JULY 2013] 34 123 bob.com [19 JULY 2013] 616 213 luke.com [22 JULY 2013] 23 74 我正在寻找一个输出,为bob.com和luke.com总结第三和第四列,而没有真正指定域名,因为我有50多个域名,不想维护一个列表。 打印出来更加容易。

使用rsyslog集中apache日志logging

我维护运行Apache的Centos服务器上托pipe的许多虚拟主机(超过60个)。 使用Plesk创build虚拟主机,它使用以下模式/var/www/vhosts/<domain_name>/statistics/logs/{access,error}_log为每个域创build单独的日志文件。 我想集中所有这些日志在另一台服务器上用elasticsearch + logstashparsing它们。 目前,我有一个bash脚本,它为/var/www/vhosts目录中包含的每个域在/etc/rsyslog.d/创build<domain>.conf文件,其configuration如下: InputFileName /var/www/vhosts/<domain_name>/statistics/logs/access_log $InputFileTag apache-access: $InputFileStateFile state-apache-access $InputRunFileMonitor 有没有办法创build一个单一的.conf文件,将所有的日志发送到我的中央日志logging服务器? 像$InputFileName /var/www/vhosts/*/statistics/logs/access_log 任何帮助表示赞赏!