LINUX.ORG.RU

3
Всего сообщений: 164

Сделал чтоб в log почтовика postfix писалась тема

чтоб при разборке было понятнее, но если тема по русски, то получаю что то типа:

Subject: =?windows-1251?B?8PPx8ero6Q==?=

Все понятно, :))) кодировка и тп, но как бы попроще ошарашить чем этот лог, чтоб получить по русски, посоветуйте какой нибуть механизм.

Гуглил. но видимо вопрос не могу сформулировать правильно, ничего понятного не нашел. Извините если вопрос чайника, копаю широко, соответсвенно не глубоко.

 ,

alex_sim ()

nginx logs отправка логов по syslog

Крайне простой и рабочий вариант - добавляем к любому хосту:

access_log syslog:server=192.168.1.15:514,tag=nginx_access nginx_json_log_format; error_log syslog:server=192.168.1.15:515,tag=nginx_error;

НО - error_log не поддерживает формат лога - и неизвестно по какому хосту получена запись об ошибке :(

можно ли как то обойти?

вижу что можно указать tag=, но не вижу как можно задать какой нибудь аттрибут который будет передан вместе с данными которые отправляются на rsyslog, кто нибудь знает как можно обойти это ограничение?

 , , ,

VoDD87 ()

Понять железо

Имеется Kubuntu 16.04.1

Иногда (после выходных обычно) система не загружается. Выдает логи ядра в которых нету описния ошибки и полный стоп. Ctrl+Alt+Del не помогает, но после железного reset все работает как часики. Причем проблема проявляется раз в 2-3недели.

Я подозреваю что проблема где-то в железке. Железо еще на гарантии так что можно проблемную деталь заменить.

Вот только как снять логи проблемы ведь в kern.log лежат логи успешно загруженной текущей сессии, kern.log.1 содержит старье а kern.log.0 почему-то вообще нету.

Причем с линуксом мне повезло - он хоть что-то пишет на экран. Если такая проблема случается с виндой то там просто черный экран и вообще ничего на руках. Может попробовать зафотать экран следующий раз?

Поделитесь пожалуйста опытом - куда копать?

 , , ,

keeper-andrew ()

samba 4.9 logs

Все давно было настроено и вроде работало (может после очередного обновления что то сломалось )

samba.conf

  ...
  full_audit:success = mkdir rename rmdir pwrite write pread read unlink
  ...

В логи только что глянул, все есть кроме write, pwrite, read, pread.

Почитал inet вроде ничего не ломали в этом разрезе :( Это как так ?

 , ,

mx__ ()

Изменение скрипта мониторинга лога

Добрый день. Я начинающий пользователь Linux. Уровень знаний на уровне (знаю основные команды и не боюсь работать в терминале). Сейчас приступил к изучению Bash и чеееерт! Это очень сложно и непонятно. От слова совсем, но я не унываю. В общем соори за столь длинное введение. В чем суть? Есть задача:

«Изменить скрипт мониторинга лога, чтобы он выводил сообщения при попытке неудачной аутентификации пользователя /var/log/auth.log, отслеживая сообщения примерно такого вида…..»

Я не могу понять где находится сам скрипт, который формирует «auth.log».

Гуглил, ответа не нашел пока. Очень много информации про Syslog - ковырял, но не то.

 ,

DevLearn ()

find + cat

Допустим с помощью find ищем какой либо файл лога, и в выводе иx очень много, какую команду дать cat, что бы оно вывело в консоль, последний созданный файл лога, определять какой из них последний по названию файла или по времени изменения или создания файла лога. Помогите кто чем может)

 , ,

spectr16 ()

Странные записи в логах CentOS 8

Вижу вот такие записи в логах идут постоянно, раз в 3 минуты, потом прекращаются на довольно длительное время (пол дня например), потом опять шпарят. Подскажите, что это вообще такое и куда копать?

Jan  5 00:35:51 d51102 systemd[1]: Started /run/user/0 mount wrapper.
Jan  5 00:35:51 d51102 systemd[1]: Created slice User Slice of UID 0.
Jan  5 00:35:51 d51102 systemd[1]: Starting User Manager for UID 0...
Jan  5 00:35:51 d51102 systemd[1]: Started Session c4227 of user root.
Jan  5 00:35:51 d51102 systemd[20149]: Reached target Paths.
Jan  5 00:35:51 d51102 systemd[20149]: Reached target Timers.
Jan  5 00:35:51 d51102 systemd[20149]: Starting D-Bus User Message Bus Socket.
Jan  5 00:35:51 d51102 systemd[20149]: Listening on D-Bus User Message Bus Socket.
Jan  5 00:35:51 d51102 systemd[20149]: Reached target Sockets.
Jan  5 00:35:51 d51102 systemd[20149]: Reached target Basic System.
Jan  5 00:35:51 d51102 systemd[20149]: Reached target Default.
Jan  5 00:35:51 d51102 systemd[20149]: Startup finished in 22ms.
Jan  5 00:35:51 d51102 systemd[1]: Started User Manager for UID 0.
Jan  5 00:35:51 d51102 systemd[1]: user-runtime-dir@0.service: Unit not needed anymore. Stopping.
Jan  5 00:35:51 d51102 systemd[1]: Stopping User Manager for UID 0...
Jan  5 00:35:51 d51102 systemd[20149]: Stopped target Default.
Jan  5 00:35:51 d51102 systemd[20149]: Stopped target Basic System.
Jan  5 00:35:51 d51102 systemd[20149]: Stopped target Paths.
Jan  5 00:35:51 d51102 systemd[20149]: Stopped target Sockets.
Jan  5 00:35:51 d51102 systemd[20149]: Closed D-Bus User Message Bus Socket.
Jan  5 00:35:51 d51102 systemd[20149]: Reached target Shutdown.
Jan  5 00:35:51 d51102 systemd[20149]: Stopped target Timers.
Jan  5 00:35:51 d51102 systemd[20149]: Starting Exit the Session...
Jan  5 00:35:51 d51102 systemd[1]: user-runtime-dir@0.service: Unit not needed anymore. Stopping.
Jan  5 00:35:51 d51102 systemd[1]: Stopped User Manager for UID 0.
Jan  5 00:35:51 d51102 systemd[1]: user-runtime-dir@0.service: Unit not needed anymore. Stopping.
Jan  5 00:35:51 d51102 systemd[1]: Stopping /run/user/0 mount wrapper...
Jan  5 00:35:51 d51102 systemd[1]: Removed slice User Slice of UID 0.
Jan  5 00:35:51 d51102 systemd[1]: Stopped /run/user/0 mount wrapper.

 , ,

samson_b ()

дублирование вывода stderr скрипта в файл

Как продублировать stderr скрипта в файл?

 , ,

teod0r ()

Неправильно установленный драйвер Nvidia Ubuntu 18.04

Ubuntu 18.04 Как только поставил зависала намертво через минуты 3-5 Ставил дрова - зависла на этом моменте. Поставились криво, теперь даже до рабочего стола не грузит, а выкидывает в лог «None of NVIDIA graphics adapters were initialized». Зацикливает этот вывод. Не понимаю почему, но при ctrl+alt+f1..f3 на этом этапе все тоже намертво виснет. Желательно подробный мануал, как чинить. Интересно, почему не дает в консоль переключиться p.s. первый пост, как тут пикчи читающим скидывать? На файлообменник заливать?

 , ,

SarahFahkeet ()

Как отключить запись логов в /var/log/journal ?

На Beaglebone ось ангстром установлена. Пишет логи в /var/log/journal и к вечеру забивает все свободные 20 мб, после этого ломается ssh и приходится очищать логи. Как вырубить их. systemctl disable rsyslog говорит file not found.

 , ,

user2132 ()

как правильно сделать лог

У меня есть скрипт perl который мониторит значение с датчика выводит значение на stdout все ок. Скрипт также открывает файл на запись, но пишет только в буфер поскольку пока файл не закрыт размер равен 0. Файл закрыть нельзя поскольку процесс неокончен. Подскажите как правильно организовать лог.

 ,

tesla ()

Логи SSH

Подключаюсь к VPS через PuTTY, используя socks5 tor прокси, используя нестандартный порт, например 50123. В логах VPS, по пути /var/log/auth.log видны подключения с ip tor, но порты подключения отличаются от 50123. Почему так происходит? И логируются ли в файле /var/log/auth.log так же и подключения по sftp?

 , , ,

Riniko ()

log в разные файлы с разными параметрами

Выполняя команду в bash, необходимо поместить отчет в разные Лог файлы с разными параметрами (в первый дополняет, во второй перезаписывает)

Ранее выполнял так:

команда.... | tee $DEBUG_FTP | tee -a $LOG_FILE

На данный момент вывод в терминале нужно скрыть

Попробовал так:

Команда... > $DEBUG_FTP >>$LOG_FILE

В итоге DEBUG_FTP - пустой, а LOG_FILE дополнен.

 ,

maxim2049 ()

bash.log

При выполнении скрипта .sh в терминале выводится информация о совершении действие, например подключение, удаление и т.д.

Можно ли эту информацию как то запихнуть в файл лог?

Например при выполняется подключении к серверу. Выводится информация connected

Взял в лог её пихнул

Или вывелась информация об ошибке, например connected faild.

Её в лог пихнул.

 ,

maxim2049 ()

Как дублировать все набранные в SSH терминале комманды на почту?

Параноидальный мониторинг активности по SSH.

Юзкейс: пользователь заходит на сервер по SSH и набирает команды. Все команды отправляются на мой email для аудита. Вариант списка комманд с таймстемпом по прошествии периода активности тоже пойдет.

Как сделать? Куда копать?

Почитал интернет, ничего особо не нашел. Можно настроить, чтобы сервер слал уведомления на почту, когда пользователь заходит на сервер по SSH. Мне этого мало.

Есть аудит и history. Но их можно затереть. Это не совсем подходит.

 , ,

dopedopedope ()

Syslog-ng

Добрый день!

Необходимо попробовать настроить отправку логов с меткой «INFO» с помощью syslog-ng. Примерно как это должно выглядеть я понимаю, но не могу сообразить один момент: Логи которые необходимо отправлять, пишутся каждый день в новый файл в директории - /opt/sysname/metadata/log/. Логи выглядят следующим образом - MetadataServer_2019-06-12_devcomp-test_44116.log

Если я правильно понял, то в файле syslog-ng.conf, для того что бы он забирал логи из файла, необходимо указать таким образом: source log_test { file(/path/to/logs/)} и для фильтра: filter test_1 {match (INFO)}

Вот собственно вопрос: можно как-то указать что бы он всегда просматривал самый последний сформированный файл, например, через ls -t | head -1 ? Поймет ли он такую конструкцию?

Надеюсь объяснил понятно :)

 ,

John_Dorian ()

syslog-ng логирование консоли

я попробовал добавить - local7.*
пробую разные команды вводить в консоли, но в логе ничего нет

можно ли логировать действия в консоли через syslog-ng?

 , , ,

Garcia ()

Не вкурю Systemd

Добрый день, комрады!
Есть несколько проблем с systemd, которым не могу найти решения. помогите советом, - может кто сталкивался или просто умеет в systemd.
Есть сервер , на котором выполянется куча монотонных таймеров. Раз в 3 сек и таких таймеров больше сотни.
В консоль сыпет сообщения о их запуске и успешности\неуспешности оных.
https://ibb.co/5vQcyQp
Подобную бороду сыпет в syslog. Можно как-то отключить этот вывод в консоль , а еще лучше и в консоль, и в лог.

.timer:

[Unit]
Description=Collection screenshots for camera number 235 (qweqwe)
After=mariadb.service mnt-screenshots.mount
Requires=mariadb.service mnt-screenshots.mount
[Timer]
AccuracySec=1us
OnUnitActiveSec=3
OnBootSec=1
OnStartupSec=1
[Install]
WantedBy=timers.target

.service:

[Unit]
Description=Collection screenshots for camera number 235 (qweqwe)
After=mariadb.service mnt-screenshots.mount
Requires=mariadb.service mnt-screenshots.mount
[Service]
User=qweqwe
Type=forking
StartLimitInterval=0
StartLimitBurst=0
StandardOutput=null
StandardError=null
ExecStart=-/opt/scripts/get_screen.sh 235 > /dev/null 2>&1 &
Так же сам процесс systemd (pid 1) судя по всему упирается в процессор. Юзает одно ядро? Можно его «научить» использовать больше мощностей? Пруф: https://ibb.co/BtRhNWz

 , ,

lasthappy ()

Логирование сервисов в докере (rancher)

Доброго времени!

Есть проект c кучей микросервисов в докерах. Докеры живут в ранчере 1.6. В него же настроены пайнлайны для выкатки нового кода в контейнерах. Т.е. состав контейнеров регулярно меняется. Они там сами скалируются и регулярно переезжают с ноды на ноду.

Есть ли способ организовать сбор логов с контейнеров с привязкой с сервисам и к стекам ранчера?

Так же интересен и мониторинг контейнеров в ранчере. Есть ли у кого-то реальные наработки?

Заранее благодарю

 , ,

alex-123 ()

Manjaro не всегда засыпает

Всем хелло! У меня manjaro засыпает на ноуте не всегда: бывает такие моменты что операционка просто выходит через Log Out, хотя я выбираю Suspend и в дальнейшем я могу выключить ноут только через Shut Down, т.е. другие режимы перестают работать и я не понимаю в какой лог глянуть? Извиняюсь, я только на linux перешел, буду рад помощи.

 , ,

barabashka777 ()