Articles of 胶水logging

exim4显示已发送的消息

在exim4(4.70-4.71)包(ubuntu)中是否有一个命令来显示已发送消息的message-id(exim的message-id)? (在/ var / log / exim4 / mainlog中显示为已完成)? 有一个exim4 -bpu命令未送达者。 目的:告诉和certificate用户,他的邮件被远程smtp接受,所有问题都不是我们的:)日志大小〜100 MB每天。

Syslog的网页界面build议?

我们有一个中央日志服务器(syslog-ng),我想提供一个漂亮的Web界面来查看日志。 我所看到的大多数都是可怕的破碎,过时,或只是很难受。 我不是很在意分析,但这是一个奖金。 任何build议?

删除/ var / log / memusage是否安全?

我在/ var / log有一个12GB的文件,我想知道是否安全删除。 root@chestnut [/var/log]# ls -alh memusage -rw-r–r– 1 root root 12G May 10 20:23 memusage root@chestnut [/var/log]# tail memusage 11450 nobody 15 0 11664 5572 1404 S 0.0 0.5 0:00.00 httpd 12824 root 17 0 5984 1528 876 S 0.0 0.1 0:00.00 crond 12826 root 18 0 5984 1528 876 S 0.0 […]

RAS日志分析器(PPTP / L2TP VPN)

我正在寻找一个免费的日志分析器的Windows 2003 RAS日志,特别是VPN日志。 我的目标是确定特定用户连接的次数。 我当然search了一下,发现了100多个链接,但我关心的是没有真正用户反馈的病毒。 任何人使用任何东西成功

Exchange 2010提供备份错误(请参阅详细信息)。 如何找出问题所在,以及如何解决问题?

错误是: eseutil(2860)JetDBUtilities – 3928:日志文件\?\ GLOBALROOT \ Device \ HarddiskVolumeShadowCopy84 \ Program Files \ Microsoft \ Exchange Server \ V14 \ Mailbox \ Mailbox数据库0501047257 \ E000000B4E0.log已损坏,无效或无法访问(错误-501 ),不能使用。 如果需要此日志文件进行恢复,则需要备份日志文件才能成功完成恢复。 Exchange目前似乎运行良好。 我看了这个错误,看起来像指定的日志文件可能会永久损坏(我认为这是一个错误 – 501意味着什么)。 不幸的是,该日志文件的一个很好的版本太旧,不能在我们的备份上。 在互联网上有各种build议运行eseutil / mh来检查数据库,看看它是在什么状态,看看是否实际需要该日志文件。 由于这一切都需要卸载数据库,我正在寻找最好的第一步,以避免任何问题,例如,如果数据库不会重新安装。 有没有办法,例如,在卸载数据库之前备份所有人的电子邮件,而不必closurespst路由?

有程序来跟踪cli linux用户吗?

我正在寻找从CLI跟踪用户的程序。 也许目前有一些解决scheme,分析日志文件和.bash_history文件打印摘要他们已经做了什么,当他们已经login等?

从PF获取每IPstream量统计

有没有办法在OpenBSD 4.9上从PF获取per-ipstream量统计信息? pfctl可以给我一个给定标签的总stream量(字节),给定接口的pfstats,pftop可以给我一个stream量的“实时”视图,但是我正在寻找一个历史的视图,在说“昨天这个IP使用了x字节”

查看由时间戳同步的多个日志的工具

我正在寻找一个工具,这将允许我滚动客户端和服务器的日志,并保持两个视图同步日志行内的时间戳。 因此,来自日志A的每个日志条目将与来自日志B的最近的(通过时间戳)条目垂直alignment。 我正在想像这有点像一个视觉差异工具滚动2个文件,并保持“同步”,即使有一个内容,而另一个不。 这个工具会有点像这样,但是会尝试按照时间戳排列行,而不是行的文本相似性。 我确定有人写了这个。 我在Windows上,但我正在分析历史日志,如果工具足够好,我可以将它们转移到linux vm。

apache – mod_rewrite + mod_proxy在分期工作,不在生产中工作(忽略选项)

我在我的Apache虚拟主机中设置了一个redirect服务,这个虚拟主机服务于几个子域名 – 称为a.example.com和b.example.com – 在rails应用上提供ruby服务。 在我的虚拟主机configuration文件,我有这个规则: rewriteEngine on rewriteRule proxy/(.+)$ http://news.example.com/$1 [P] 这个想法是,我可以做http://a.example.com/proxy/news/a并获得http://news.example.com/news/a的内容,但在同一个子域,所以阿贾克斯doesn不认为我的阿贾克斯请求是跨域 – 关于这个问题的更多信息 。 问题是,虽然它在我的临时环境中工作得很好,但它不在生产中! 两台服务器都是Ubuntu服务器10.04。 Apache来自标准的ubuntu软件仓库,使用apt-get install 。 我已经做了整个/ etc / apache2 /目录的差异,唯一的区别是服务器名称。 如果我把最后一个选项改为[L],我得到一个redirect,所以这让我觉得mod_rewrite正在工作。 它只是不会与mod_proxy交谈。 通过查看日志( /var/log/apache2和rails日志),生产中的重写规则似乎被忽略 – 日志完全相同,就好像它不在那里一样。 我怎样才能debugging呢? 我可以强制Apache给我更多的信息,当我访问/proxy时为什么不执行这个特定的规则?

Windows日志文件聚合器

我有一个应用程序,logging应用程序特定的数据旋转日志文件。 有几个服务器做自己的日志logging,我想这些聚合到一个中央数据存储。 这通常在Windows中如何完成? 聚合服务应该多久进行一次?