logging

如何将 Windows 打印日志转发到 Syslog
logging

如何将 Windows 打印日志转发到 Syslog

我想将各种机器(Windows 和 Linux)的日志收集到集中日志服务器。日志服务器已配置完毕,正在监听端口 514 tcp 和 udp 以进行 syslog 协议日志记录。 我有 Linux 机器,可以正常发送它们的日志到那里。 我还想将 Windows 事件日志转发到那里。为此,我在这里使用 SolarWinds 事件日志转发器:https://www.solarwinds.com/free-tools/event-log-forwarder-for-windows 现在我也想记录打印事件,因此我按照此处的教程进行操作:https://www.howt...

Admin

如何进行批量删除或替换
logging

如何进行批量删除或替换

如何使用以下命令进行大规模替换或删除(44k+行): Line 238440: <FLTR> Line 238441: <FLTR> Line 238442: <FLTR> Line 238443: <FLTR> Line 238444: <FLTR> Line 238445: <FLTR> Line 238446: <FLTR> Line 238447: <FLTR> Line 238448: <FLTR> Line 238449: <FLTR...

Admin

Microsoft 的 CMTRACE 工具的命令行参数(选项)是什么?
logging

Microsoft 的 CMTRACE 工具的命令行参数(选项)是什么?

CMTRACE 工具包含在 Microsoft 的System Center 2012 R2 配置管理器工具包。 这是一个相当不错的tail工具。但它的一个缺点是,它可能需要非常打开大型日志文件需要很长时间(几分钟)。解决此问题的一个方法是Ignore existing lines在打开文件时选择该选项。通过对话框打开日志文件时,这种方法很好用Open,但我正在寻找一种方法来从 Windows 命令提示符(或批处理文件)中选择性地启用该选项。 我已经搜索了 CMTRACE 的命令行参数,但所有搜索均无结果。 Microsoft 的 CMTRACE 工具的命令...

Admin

通过“logger”向“localhost”发送系统日志消息时如何避免使用 IPv6“::1”
logging

通过“logger”向“localhost”发送系统日志消息时如何避免使用 IPv6“::1”

使用时logger -n localhost -port 12345 ...我意识到记录器在创建套接字时使用的是 IPv6。不幸的是我的系统日志服务器只监听 IPv4。 我发现的解决方法是使用本地主机名而不是localhost;然后使用 IPv4 发送消息。操作系统是 SLES12 SP5,logger来自util-linux-systemd-2.33.2-4.11.1.x86_64。 logger使用时还有其他方法可以利用 IPv4 吗localhost? /etc/hosts包含以下行localhost: 127.0.0.1 localhost ::1...

Admin

Windows 更新日志影响了我的互联网连接 - 我该怎么办?
logging

Windows 更新日志影响了我的互联网连接 - 我该怎么办?

我在系统上安装了 Comodo 并使用了它的 HIPS 系统。我已从“受信任供应商”列表中删除了所有供应商,因此它将 Microsoft 视为“不受信任”,并且每次 MS 尝试更改我的系统时都会通知我,询问我是否要允许或阻止这些尝试。 需要说明的是 - 这与正常的 Windows 更新过程无关。我进入设置并检查更新页面,它显示“您已更新”,但无论如何,每隔几天,“系统”进程就会尝试在 C:\Windows\Logs\WindowsUpdate 中创建一个新的日志文件,每次我允许这样做时,我的互联网连接就会变得无法正常工作。 我仍连接到互联网 - Window...

Admin

自动切换到新的轮换日志
logging

自动切换到新的轮换日志

在 Debian 上我使用 tail 命令监控 nginx 日志: tail -f /var/log/nginx/access.log 但是由于在午夜时 access.log 会被轮换(access.log 被重命名为 access.log.1 并且会创建全新的 access.log),因此每天我都必须停止该命令并再次执行它。 有没有办法自动切换到新的access.log? ...

Admin

分析生产中的 Apache 日志
logging

分析生产中的 Apache 日志

我经常分析 Apache 日志中的错误。我常用的工具是和和tail的一些组合。这个过程远非最佳。例如,由于某些错误跨越多行,很难看出新错误从哪里开始,上一个错误从哪里结束。catgrep 专业人士如何关注 Apache 错误日志?我使用 PHP7.x 作为后端语言。 ...

Admin

如何在 Grafana 中将 Google Cloud Platform 的“基于日志的指标”中的最后一条日志的标签显示为值 (!)?倒数第二条如何显示?
logging

如何在 Grafana 中将 Google Cloud Platform 的“基于日志的指标”中的最后一条日志的标签显示为值 (!)?倒数第二条如何显示?

我正在将 csv 从一台服务器传递到另一台服务器,并通过使用 记录 jsonPayload 将行数添加到日志中gcloud_logger.log_struct(...。 我从中创建了基于 Google Cloud Platform 日志的指标,并将 jsonPayload 的所有变量添加为标签,以便在 Grafana 中选择 GCP 源时可以使用它们,请参阅在 GCP 中创建基于日志的指标 (LBM) 所需的 Python Google Cloud Function 日志的 jsonPayload(结构化日志)输出。 在 Grafana 中,我只能在时间序列...

Admin

如何将基于日志的指标标签和 Google Cloud 系统时间戳(或来自标签的用户时间戳)转换为 Grafana 中的时间序列图?
logging

如何将基于日志的指标标签和 Google Cloud 系统时间戳(或来自标签的用户时间戳)转换为 Grafana 中的时间序列图?

我想在 Grafana 时间序列面板中查看带有标签值的简单时间序列,并且作为输入,我使用基于日志的指标 (LBM),其中包含每天的 csv 的 rows_count。 由于时间序列始终只显示 Google Cloud 度量(更改单位不会改变后面的度量),我想知道是否可以使用我的值代替 Google Cloud 度量。 在我根据使用 输出 jsonPayload 的云函数的日志创建的 LBM 中google.cloud.logging,我有一个值标签和一个时间戳标签。我知道我不能只将 y 轴更改为我的新值,它似乎由 LBM 固定到流量,类似B/s或类似。 现在...

Admin

MobaXterm - 为什么建立 SSH 会话时我的 LOG 文件名显示“localhost”而不是我的主机名?
logging

MobaXterm - 为什么建立 SSH 会话时我的 LOG 文件名显示“localhost”而不是我的主机名?

我对 MobaXterm 还不太熟悉。对于我打开到给定主机的每个 SSH 会话,我想将终端输出记录到单独的文件中,该文件的文件名包含给定的主机名 + 时间戳。因此,我已将 MobaXterm 终端设置设置为“&H_&Y-&M-&D-&T”作为日志文件名,其中“$H”是代表“主机名”的变量。 通过单击 MobaXterm 的 GUI 中的“会话”图标来打开新会话,然后选择“SSH”并手动提供我想要连接的主机名的 FQDN,它就可以发挥超级按钮的作用。 例子: 会话 -> SSH -> 远程主机:“MyNas....

Admin

从损坏的日志文件继续 ddrescue
logging

从损坏的日志文件继续 ddrescue

几天前,我在我的 180GB 分区中运行了 ddrescue,但 3 天后(上次检查时已救援 99.91% 并处于第 3 阶段)系统冻结了,因此我按住关闭按钮关闭了计算机。 当我打开时,我备份了图像文件和日志文件,但是日志文件没有完全复制,它说复制时出现错误,但是从日志文件中复制了 106 kb 中的 104 kb(奇怪的事情)。 当我再次运行 ddrescue 命令时,出现一条消息“mapfile discoC.Logfile 中的错误,第 4092 行”。 命令: sudo ddrescue -d -r0 /dev/sdb3 discoC.img dis...

Admin

ufw 记录了 2 个站点的 BLOCKS,而所有站点的 BLOCK 记录功能均被完全禁用
logging

ufw 记录了 2 个站点的 BLOCKS,而所有站点的 BLOCK 记录功能均被完全禁用

已启用日志记录。仅记录允许规则。我的防火墙规则的最后一行是: Anywhere DENY Anywhere 虽然没有要求记录,但是两个 IP 反复出现在我的防火墙日志中并被阻止: Dec 28 16:54:13 openvpn kernel: [1059666.384183] [UFW BLOCK] IN=eth0 OUT= MAC=00:16:3e:3d:09:b4:2c:21:72:a0:20:81:08:00 SRC=216.4.95.62 DST=XXX.XX.XXX.XXX LEN=40 TOS...

Admin

如何使用 Get-WinEvent 获取特定时间段之间的所有信息?
logging

如何使用 Get-WinEvent 获取特定时间段之间的所有信息?

一些背景知识 我遇到了一些崩溃和冻结问题,希望能够更好地处理这些问题。为此,我想调查特定时间段内所有可用的事件和日志信息。 我很擅长什么时候发生了一些不好的事情,但没有为什么。因此,我想从特定的 15 分钟时间段(比如“2021 年 11 月 26 日 15:00”到“2021 年 11 月 26 日 15:15”)中提取所有可能相关的信息。 我发现很难使用内置的 Windows 事件查看器来访问这些信息,因为我无法弄清楚如何传递信息全部日志文件以紧凑的方式显示。 然后我了解到电源外壳(以管理员身份开始)和获取 WinEvent工具。但是,我迷失在文档中,...

Admin

诊断突然、非命令性断电 (Debian)
logging

诊断突然、非命令性断电 (Debian)

今天早上我的台式机出现了一个奇怪的习惯:启动并登录后不久,它就突然关机了。发出像继电器打开一样的机械噪音,风扇旋转停止,但电源灯仍然亮着。我重新启动后,同样的事情再次发生。这种情况发生需要几秒到几分钟的时间。当我进入 BIOS 设置时,我收到一条消息,说它们已被重置。最令人困惑的是,我认为我最近没有更改任何可以解释这种情况的东西。 显然我不是希望有人能从这些琐碎的细节中诊断出问题。但我想知道如何收集有关关机的更多信息。我正在运行 Debian Buster。 我真的很困惑 - 在发生这样的事情之后我能得到什么(如果有的话)“黑匣子”录音? ...

Admin