标签: logging

内核日志记录停止

我在我的末尾找到了以下行 /var/log/messages.1

4 月 29 日 13:58:29 MyLaptop 内核:内核日志记录 (proc) 停止。

/var/log/messages确实是空的?这发生在我更新到 Natty 时。我正在尝试调试另一个问题,所以我想知道:发生了什么?我的日志去了哪里?

我怎样才能重新打开它?

kernel 11.04 logging

8
推荐指数
1
解决办法
2万
查看次数

如何找出哪个用户删除了目录?

我的 Ubuntu 服务器上大约有 30 个活跃用户。我个人认识使用服务器的每个人。最近,我和几个朋友在做项目。我们为该项目创建了一个新目录,因为每个人都认识每个人,所以我们没有费心在一堆权限下保护我们的工作。不过我们应该这样做,因为我们今天早上醒来发现有人删除了我们的整个目录。

我们的工作每晚都会备份,所以恢复我们的工作真的没什么大不了的。但是,我们想知道是谁删除了它,以便我们可以面对他们。到目前为止,我们找到罪魁祸首的最好办法是检查每个人的 bash 历史记录,但这是漫长而乏味的,如果目录删除背后存在恶意意图,我们的罪魁祸首可能会修改他们的以掩盖他们的踪迹(或者当然他们可能使用不同的外壳)。

那么,基本上,找出谁删除了目录的最简单快捷的方法是什么?

在此先感谢您的时间。

filesystem logging

8
推荐指数
1
解决办法
2万
查看次数

如何在 Ubuntu Server 上获取特定用户的命令日志?

有没有办法找到用户在 Ubuntu 11.10 服务器上运行的所有命令的日志?我需要找出我的朋友运行什么来安装程序。

server command-line users logging

8
推荐指数
1
解决办法
2万
查看次数

如何**真正**在启动期间抑制内核消息?

我有 Ubuntu Server 18.04 LTS。我想在启动期间抑制控制台上显示的内核消息。([0.1234] kernel message充斥屏幕的东西的类型)。

这不起作用

  • 更改 /etc/systl.conf
  • 设置LogLevel=errLogLevel=emerg/etc/systemd/system.conf. 这实际上删除[ ok ] Blah blah了消息类型,但没有删除[123.456] Something something类型。
  • 更改 GRUB 设置。甚至GRUB_CMDLINE_LINUX_DEFAULT="quiet loglevel=3 rd.systemd.show_status=auto rd.udev.log-priority=3 loglevel=0" 来源)。不,区别在于loglevel=0loglevel=3。不,我没有忘记跑步sudo update-grub
  • sudo dmesg -n 1来源
  • 这也是。不要将此问题标记为重复,因为agetty它与启动消息完全无关,并且 OP 自己的答案不起作用,就像我上面提到的GRUB部分一样。
  • 编辑/etc/systemd/journal.conf设置ForwardToWall=noMaxLevelWall=emerg
  • 设置console=tty5/etc/default/grub来源
  • plymouth …

boot kernel logging 18.04

8
推荐指数
1
解决办法
5324
查看次数

在 tty1 而不是 tty7 上记录启动消息

我想在与 7 不同的 VT 中查看我的启动消息。可以更改吗?我可以得到旧的行为 - 在 TTY1 中完成所有启动后获得登录提示吗?

boot tty logging

7
推荐指数
1
解决办法
2808
查看次数

收到失败的 cron 作业的通知

我担心 cron 作业可能会在 vanilla Ubuntu Desktop 12.04.1(精确)上无限期地静默失败,并且没有人会注意到。我想在系统 cron 作业打印某些输出或失败时收到通知。

我知道可以安装邮件服务器(例如 postfix),将其配置为仅本地传递,设置别名以便将 root 的邮件传递到我的普通用户帐户并配置邮件客户端来检查我的本地邮箱。

在 Ubuntu 中,这个解决方案有没有轻量级的替代方案?

notification cron logging mail-server

7
推荐指数
1
解决办法
2万
查看次数

如何更改存储日志的位置?

我的空间不足,想移动我的日志以恢复我的 SSD 上的一些空间。我的问题:

  1. 我有一个 SSD(安装在/)和普通硬盘驱动器(安装在/mnt/d2)。如何更改它以便我的日志(存储在 中的所有日志/var/log)存储在我的其他硬盘驱动器(也许/mnt/d2/var/log)上的某个位置?

谢谢!

logging log

7
推荐指数
1
解决办法
1万
查看次数

如何为 OpenSSH 设置 SFTP 文件访问日志记录?

我使用带有 chroot 用户的 OpenSSH 的内置 sftp 子系统进行了 SFTP 设置。

以前用FTP的时候,可以在日志中看到用户访问了哪些文件。

如何使用 OpenSSH/SFTP 实现相同的目标?

我的相关部分/etc/ssh/sshd_config

Subsystem sftp internal-sftp
Match group sftponly
    ChrootDirectory /home/%u
    X11Forwarding no
    AllowTcpForwarding no
    ForceCommand internal-sftp
Run Code Online (Sandbox Code Playgroud)

server ssh logging sftp 14.04

7
推荐指数
1
解决办法
3万
查看次数

Ubuntu 14.04 - logrotate 不旋转 /var/log/*(rsyslog 配置)

我有一堆我管理的 Ubuntu 14.04 服务器,其中 logrotate 没有在/var/log/*. 我将假设它存在问题,/etc/logrotate.d/rsyslog因为我看到/etc/logrotate.d/正确旋转日志中的其他条目。

这些服务器是使用 CHEF 部署的。但是,我在食谱等中没有看到任何引用 logrotate 的功能更改的内容。添加了一些脚本/etc/logrotate.d,这些脚本每天都按预期运行。一个脚本是否有可能/etc/logrotate.d影响另一个脚本(我不这么认为)?在 Ubuntu 12.04 机器上配置了使用相同 CHEF 配方的类似服务器没有日志在/var/log/*.

运行/usr/sbin/logrotate -d /etc/logrotate.conf,我得到以下信息(省略与 rsyslog 无关的任何内容):

rotating pattern: /var/log/syslog
 after 1 days (7 rotations)
empty log files are not rotated, old logs are removed
switching euid to 0 and egid to 104
considering log /var/log/syslog
  log does not need rotating
switching euid to 0 and egid to 0

rotating pattern: …
Run Code Online (Sandbox Code Playgroud)

logging log logrotate 14.04

7
推荐指数
1
解决办法
4万
查看次数

如何将终端历史记录从 bash 文件保存到文件?

我正在尝试创建一个 bash 脚本,它将终端历史记录保存到一个名为 hist.txt 的文件中。history > hist.txt在 bash 脚本中使用似乎不起作用,但在命令行中执行时工作正常。

非常感谢任何指导。

谢谢朱迪

bash scripts logging history

7
推荐指数
2
解决办法
8119
查看次数