标签: log-files

在 unix 中,减少正在积极写入的大量日志文件大小的最佳方法是什么?

在 linux 服务器上,我想减小几个 GB 大的日志文件的大小。切断上半部分,或者前一百万行可能会起作用。

linux unix bash log-files

11
推荐指数
1
解决办法
2万
查看次数

奇怪的 Bittorrent 登录我的服务器

我不知道以下日志是否与我的网站有时关闭有关。我的服务器上有很多网站,但它们没有任何类似以下的日志:

117.169.1.85 - - [03/Jan/2015:23:21:37 +0800] "GET /announce.php?info_hash=%D0%A2M%CE%13%21H%D4%11%0C%8C%27%22%C83%B4%A3l%92%15&peer_id=%2DSD0100%2D%C50%95xmh%9B%13%7C%D42%F7&ip=39.178.24.33&port=14940&uploaded=3893629&downloaded=3893629&left=1369695469&numwant=200&key=1490&compact=1 HTTP/1.1" 404 162 "-" "Bittorrent"
115.231.228.252 - - [03/Jan/2015:23:21:37 +0800] "GET /announce.php?info_hash=%DE%82%BC%CFBmH%29e%FD%25%ED6b%F2%2DX%EE%BE%21&peer_id=%2DSD0100%2D%BF3%DAG%83%1F%DAGnV%E3%C8&ip=118.134.134.210&port=13567&uploaded=675282944&downloaded=675282944&left=80740352&numwant=200&key=7916&compact=1 HTTP/1.0" 404 162 "-" "Bittorrent"
115.231.228.252 - - [03/Jan/2015:23:21:37 +0800] "GET /announce?info_hash=%DE%82%BC%CFBmH%29e%FD%25%ED6b%F2%2DX%EE%BE%21&peer_id=%2DSD0100%2D%BF3%DAG%83%1F%DAGnV%E3%C8&ip=118.134.134.210&port=13567&uploaded=675282944&downloaded=675282944&left=80740352&numwant=200&key=16205&compact=1 HTTP/1.0" 404 20283 "-" "Bittorrent"
123.123.126.154 - - [03/Jan/2015:23:21:37 +0800] "GET /announce.php?info_hash=%AA%21U%8F%7F%BA%DC%8F%D2%A5%B5A%7B%26t%F7%2A%FF%1E%8C&peer_id=%2DSD0100%2D%91%11%E7%11G%7B%8C%EB%14Y%2B%26&ip=123.123.126.154&port=12070&uploaded=129742857&downloaded=129742857&left=85310&numwant=200&key=11590&compact=1 HTTP/1.0" 404 162 "-" "Bittorrent"
114.86.129.8 - - [03/Jan/2015:23:21:37 +0800] "GET /announce.php?info_hash=%9A%90s%DCK%29%93%05%FE%BA%E6%D3%7D%03%12%25l%B0%B8k&peer_id=%2DSD0100%2D%20%80%3FRw%E5%0E%3D%3F%2F%B1%0F&ip=114.86.129.8&port=17767&uploaded=240822656&downloaded=240822656&left=480772096&numwant=200&key=5792&compact=1 HTTP/1.0" 404 162 "-" "Bittorrent"
222.161.198.228 - - [03/Jan/2015:23:21:38 +0800] "GET /announce.php?info_hash=f%F7x%23%A6w%96%955%E6T%09%3Br%DD%A5%F3%3D%A4%05&peer_id=%2DSD0100%2Dp%83%F6%00%E9%04B4%28%E5%F4%F8&ip=192.168.1.102&port=11274&uploaded=444858368&downloaded=444858368&left=181403648&numwant=200&key=17766&compact=1 HTTP/1.0" 404 162 "-" "Bittorrent"
117.140.8.11 - - [03/Jan/2015:23:21:38 +0800] "GET /announce?info_hash=%C7Jr%2F%E4%DF9%ECk%BA%88%94%7B%FF%8Ad%102%FA%5B&peer_id=%2DSD0100%2D%F6%F1%A1%A6%C9%01%DC%17%DC%AA%5D%19&ip=19.34.33.71&port=16456&uploaded=60373348&downloaded=60373348&left=1712431046&numwant=200&key=31414&compact=1 …
Run Code Online (Sandbox Code Playgroud)

nginx log-files ubuntu-14.04

11
推荐指数
1
解决办法
4415
查看次数

当有人登录时发送电子邮件

我的 CentOS/RHEL 系统可能被黑了,我不确定。但是我通过从头开始创建一个新切片来确保安全。

我已经安装了tripwire,但我也想在任何人登录时收到电子邮件。我不想等待每日日志观察报告,我想要在任何人登录时立即收到电子邮件。最好也有他们的 IP 地址。

建议?

类似于在日志文件条目上发送电子邮件警报?但也许有人有解决这个特定问题的技术。

谢谢,

拉里

补充:http : //forums11.itrc.hp.com/service/forums/questionanswer.do?admit=109447626+1249534744623+28353475&threadId=698232有一些想法

security linux login log-files

10
推荐指数
1
解决办法
2万
查看次数

iis 7 日志文件目录

在我的日志目录下,我有一个子目录列表:W3SVC1、W3SVC2、W3SVC3 等。我如何将这些文件夹与 IIS 上的每个网站相匹配?

iis-7 log-files

10
推荐指数
1
解决办法
2906
查看次数

如果 wget 的进度:mega 不再削减它该怎么办?

我有用于在队列中下载大文件的脚本。现在我真的很感激,如果我有一个像样的日志。指定-oor-a选项显然是为此特制的,但是在我编写这个“非常大的文件”时,正如联机帮助页所述,大小不再是 50m,而是千兆字节。--progress=dot:mega仅为 3GB 文件生成 1000 行输出(显然它将是 3000*80 点('.'))。所以我想知道:有没有办法自定义进度样式设置,以便我可以真正使用日志功能?

linux bash log-files logging wget

10
推荐指数
2
解决办法
2280
查看次数

postgres 内部日志轮换机制可以删除超过一定时间的日志文件吗?

我正在使用 posgtres 的内部日志轮换机制。我希望删除超过 30 天的日志文件。我如何让 postgres 做到这一点?如果 postgres 不支持它,我可以将 logrotate 设置为只删除 30 天以上的日志吗?

我目前的配置是:

log_destination = 'stderr'             
logging_collector = on
log_directory = 'pg_log'                
log_filename = 'postgresql-%Y-%m-%d_%H%M%S.log' 
#log_truncate_on_rotation = off 
log_rotation_age = 1440         
log_rotation_size = 0    
Run Code Online (Sandbox Code Playgroud)

postgresql log-files logging logrotate

10
推荐指数
1
解决办法
1万
查看次数

是否可以在 IIS 日志中记录其他 HTTP 标头?

我需要分析 Exchange 的日志,并希望保存其他标头,例如 MS-ASProtocolVersion

是否可以配置 IIS 来记录这些额外的标头?

POST /Microsoft-Server-ActiveSync?User=asdf@nasdf.com&DeviceId=ApplDNRJP5Dasdf&DeviceType=iPhone&Cmd=Sync HTTP/1.1
Host: email.asdf.mobi
X-MS-PolicyKey: 886721299
Accept-Language: en-us
User-Agent: Apple-iPhone5C1/1002.146
Proxy-Connection: keep-alive
Accept: */*
Content-Type: application/vnd.ms-sync.wbxml
Connection: keep-alive
Cookie: NSC_Fydibohf_2010_PXB_wtfswfs=ffffffff098a114045525asdfasdf
Authorization: Basic bWasdfasdfasdfsdfa
Content-Length: 64
MS-ASProtocolVersion: 14.1
Accept-Encoding: gzip, deflate
Run Code Online (Sandbox Code Playgroud)

iis log-files web-server iis-7.5 exchange-2010

10
推荐指数
1
解决办法
1万
查看次数

登录类型 8 (NetworkCleartext) 的数千个 4625 登录失败错误的来源是什么?

我有一个 Windows Server 2008 R2 系统,它每天在 Windows 日志的安全部分显示数千个登录类型 8 (NetworkCleartext) 的 4625 登录失败错误。源网络地址中没有列出试图获得访问权限的系统的 IP 地址,因此我构建的用于阻止经常失败的 IP 的脚本无法找到它们。

这些登录尝试可能来自哪些服务?

以下是其中之一的示例:

An account failed to log on.

Subject:
    Security ID:        SYSTEM
    Account Name:       server-name$
    Account Domain:     example
    Logon ID:       0x3e7

Logon Type:         8

Account For Which Logon Failed:
    Security ID:        NULL SID
    Account Name:       Administrator
    Account Domain:     

Failure Information:
    Failure Reason:     Unknown user name or bad password.
    Status:         0xc000006d
    Sub Status:     0xc0000064

Process Information:
    Caller Process ID:  0x4d0
    Caller Process Name:    C:\Windows\System32\svchost.exe …
Run Code Online (Sandbox Code Playgroud)

windows-server-2008 log-files brute-force-attacks windows-event-log windows-server-2008-r2

10
推荐指数
1
解决办法
7万
查看次数

使用 rsyslog 时每个日志文件的不同权限

使用 rsyslog 为每个日志文件定义不同的权限是否可行?

$FileCreateMode 适用于所有人,但我想要特定文件的不同权限。

permissions log-files rsyslog

10
推荐指数
1
解决办法
2万
查看次数

如何查看mariadb日志?

我正在使用新的遗物来监控我的服务器的性能。最近我注意到一个很奇怪的问题,每 3 小时,服务器就会宕机 1 分钟。在新的遗物报告中,在服务器停机期间,数据库突然出现了峰值。

问题是我是系统管理员的新手,我不知道如何查看数据库日志。我在 Ubuntu 14.04 机器上使用 Mariadb。那么,在哪里可以找到日志呢?我试图查看/var/log/mysql.err、/var/log/mysql.log 和/var/log/mysql/error.log 里面没有内容。

我也试过grep 'mysql' /var/log/syslog,也没有找到。

我是否需要在 mariadb 配置文件中启用日志记录?如果是这样,如何?

log-files logging mariadb

10
推荐指数
2
解决办法
6万
查看次数