标签: syslog

将 OSX 作为系统日志服务器运行

我想从我的笔记本电脑(OSX 10.9)上的路由器(ASUS RT68U)接收日志。它支持 syslog 并且 OSX 具有ASL(显然是 syslog 的超集)。我已经按照OS X Lion 中的说明作为系统日志服务器,但控制台在 /var/log/network 下没有显示任何内容(尽管目录确实显示)。

我采取的步骤:

  • 在路由器的管理页面中设置我的笔记本电脑的 IP 以进行系统日志记录。
  • 更新了 syslog plist 以在网络上侦听。
  • 创建要登录的目录 (/var/log/network)。

这是我与 OSX 上 /etc 中的许多内容的说明略有不同的地方,如果它也有子文件夹结构,你最好在那里添加你的 conf 并留下主要的。所以,

  • 添加了 ASL 配置。这就是我认为问题所在。

/etc/asl/asus-router

# Asus router logs
? [A= Host router.asus.com] store_directory /var/log/network uid=0 gid=20 mode=0644 format=bsd rotate=seq compress file_max=5M all_max=50M
# I've also tried:
#? [= Host 192.168.1.1] …
#? [A= Host 192.168.1.1] …
#? [= Host router.asus.com] …
#? …
Run Code Online (Sandbox Code Playgroud)

router logging asl syslog macos

5
推荐指数
1
解决办法
6105
查看次数

Linux 是否有任何命令行系统日志侦听器?

我们有几个嵌入式系统,可以配置为将日志数据发送到远程服务器以进行调试。然而,这就是配置开发人员机器来监听和过滤这些数据的麻烦,大多数人倾向于只用 Wireshark 之类的东西来观察系统日志流量。是否有任何命令行 syslog 工具可以配置为侦听这些调试场景中的临时端口使用情况?我在网上进行了一些搜索,但没有找到任何东西。

linux syslog

4
推荐指数
1
解决办法
3046
查看次数

Rsyslog:如何将传入日志与 IP 地址分开

我正在尝试使用以下配置设置 Rsyslog:我监听 514 端口以接收来自不同主机的数据:172.16.111.222、172.16.111.111 和 172.16.222.111。我想将这些日志存储在每个主机的不同文件夹中。所以我做了这个conf:

$ModLoad imudp


$Ruleset RemoteConnections
$RulesetCreateMainQueue on
$ActionQueueType LinkedList
$ActionQueueFileName dbremotecons
$ActionResumeRetryCount -1
*.* ~


$InputUDPServerBindRuleset RemoteConnections
$UDPServerRun 514

if $fromhost-ip=='172.16.111.222' then /var/log/prod1/%FROMHOST-IP%/%syslogfacility-text%.log
& ~
if $fromhost-ip=='172.16.111.111' then /var/log/prod1/%FROMHOST-IP%/%syslogfacility-text%.log
& ~

if $fromhost-ip=='172.16.222.111' then /var/log/product2/%FROMHOST-IP%/%syslogfacility-text%.log
& ~
Run Code Online (Sandbox Code Playgroud)

不幸的是,它不起作用,rsyslog 没有记录任何内容。我不确定“&~”是什么意思,我在网上找到的。

有什么想法让它发挥作用吗?

syslog

4
推荐指数
1
解决办法
4万
查看次数

为什么`& ~` 的意思是“丢弃上一行匹配的消息”?

在网页 iptables 日志中

/etc/rsyslog.d/iptables.conf使用以下内容创建:

:msg, startswith, "iptables: " -/var/log/iptables.log
& ~
Run Code Online (Sandbox Code Playgroud)

第二行表示丢弃前一行中匹配的消息。
为什么& ~在 iptables 配置中意味着“丢弃在前一行中匹配的消息”?

syslog

4
推荐指数
1
解决办法
8025
查看次数

如何将 %fromhost-ip% 变量附加到远程主机日志的 rsyslog 中的每个日志行?

我使用 rsyslog 变量来组成日志文件名。变量 %HOSTNAME% 和 %fromhost-ip%。一切正常,但问题是:如何将这些变量附加/前置到来自远程主机的日志的每个日志行?

linux remote logging syslog

3
推荐指数
1
解决办法
2万
查看次数

配置 UNIX 服务器以将其日志发送到远程系统日志服务器?

是否可以?

如果是这样,它是如何完成的?syslog.conf 文件没有太大帮助。

unix remote logging syslogd syslog

2
推荐指数
1
解决办法
2843
查看次数

禁用 rsyslog 远程服务器的控制台消息

我的控制台充斥着 rsyslog 消息。这些是来自远程服务器的消息:

   Message from syslogd@MSAN-RSPAE_O1A0F at Mar  3 11:07:13 ...
 rOT1[291]: 17/03/03 11:07:13 minor alarm occurred for service-id 703 mac-idx 17 (service affecting) : VPLS Duplicate MAC address, mac:00-A0-12-6F-4B-80,dup-port:ntio-1:sfp:7,dup-vlan:703,port:nta:xfp:1,vlan:703,cvlan:0,,
Run Code Online (Sandbox Code Playgroud)

我正在尝试停止将这些消息打印到控制台。已经尝试更改配置文件 /etc/rsyslog.conf

#kern.*                                                 /dev/console
Run Code Online (Sandbox Code Playgroud)

.*                                                      /dev/null
Run Code Online (Sandbox Code Playgroud)

并在之后重新启动 rsyslogd

sudo service rsyslog restart
Run Code Online (Sandbox Code Playgroud)

已经尝试过:

sudo dmesg -n0
Run Code Online (Sandbox Code Playgroud)

直到现在,这些消息一直出现在所有用户的控制台中。

如何一劳永逸地禁用它们?

console syslog

2
推荐指数
1
解决办法
3620
查看次数

标签 统计

syslog ×7

logging ×3

linux ×2

remote ×2

asl ×1

console ×1

macos ×1

router ×1

syslogd ×1

unix ×1