Score:0

วิธีส่งไฟล์บันทึกโดยใช้ rsyslog

ธง cn

ฉันใช้ Centos 7.6 และได้กำหนดค่าเซิร์ฟเวอร์ rsyslog และสามารถส่งบันทึก (syslog) จากไคลเอ็นต์ไปยังเซิร์ฟเวอร์ได้ แต่ฉันต้องถ่ายโอนไฟล์ /var/log/wtmp ไปยังเซิร์ฟเวอร์ rsyslog และฉันได้ลองกำหนดค่าด้านล่างแล้ว แต่ใช้งานไม่ได้ ทั้งหมด.

[เซิร์ฟเวอร์]

$ template RemoteLogs,"/var/log/clients/%HOSTNAME%/%$NOW%.log"
*.* ?บันทึกระยะไกล
& ~

ฉันได้ลองการกำหนดค่าด้านล่างแล้ว แต่ไม่สามารถถ่ายโอนไฟล์ได้ โปรดช่วยสิ่งที่ขาดหายไป

[ลูกค้า]

module(load="imfile" PollingInterval="10") #จำเป็นต้องทำเพียงครั้งเดียว

#ไฟล์1
อินพุต (ประเภท = "imfile"
      ไฟล์="/var/log/wtmp"
      แท็ก="ไฟล์:wtmp"
# StateFile = "สถานะไฟล์ 1"
      ความรุนแรง = "ข้อมูล")

ไม่ทำงาน

Michael Hampton avatar
cz flag
wtmp ไม่ใช่ไฟล์ syslog
fr flag
wtmp ดูเหมือนจะเป็นไฟล์ดัมพ์แทนที่จะเป็นไฟล์บันทึก พิจารณาใช้ rsync เพื่อส่งไป การตั้งค่า rsyncd บนเซิร์ฟเวอร์ระยะไกลนั้นง่ายมากเช่นกัน หากคุณไม่ต้องการใช้ SSH
cn flag
@MichaelHampton จะไม่สามารถส่งไฟล์ wtmp โดยใช้ rsyslog ได้หรือไม่ rsysnc ฉันจะพิจารณาอย่างแน่นอน แต่เป็นไปได้ไหมที่จะส่งผ่าน rsyslog
Michael Hampton avatar
cz flag
เป็นไฟล์ไบนารี ไม่ใช่ไฟล์ข้อความ นั่นไม่ใช่สิ่งที่ rsyslog สามารถทำได้
cn flag
ฉันพยายามกำหนดค่า /var/log/secure เพื่อส่งผ่าน rsyslog และเริ่มบริการใหม่และได้รับข้อผิดพลาด
cn flag
5 ก.ค. 21:05:42 น. node1 rsyslogd: ข้อผิดพลาดระหว่างการแยกวิเคราะห์ไฟล์ /etc/rsyslog.conf ในหรือก่อนบรรทัด 103: อักขระ '0' ที่ไม่ถูกต้องในคำนิยามวัตถุ - มีลำดับการหลีกเลี่ยงที่ไม่ถูกต้องที่ไหนสักแห่งหรือไม่? [v8.24.0-38.el7 ลอง http://www.rsyslog.com/e/2207 ] 5 กรกฎาคม 21:05:42 น. node1 rsyslogd: ข้อผิดพลาดระหว่างการแยกวิเคราะห์ไฟล์ /etc/rsyslog.conf ในหรือก่อนบรรทัด 103: ข้อผิดพลาดทางไวยากรณ์บนโทเค็น ')' [v8.24.0-38.el7 ลอง http://www.rsyslog .com/e/2207 ] 5 กรกฎาคม 21:05:42 น. node1 rsyslogd: ข้อผิดพลาดในการกำหนดค่า: ไม่สามารถตีความไฟล์กำหนดค่าหลัก '/etc/rsyslog.conf' [v8.24.0-38.el7 ลอง http://www.rsyslog.com/e/2207 ]
cn flag
อินพุต (ประเภท = "imfile" ไฟล์="/var/log/secure" แท็ก = "ปลอดภัย:" StateFile="imfile-secure.state" ความรุนแรง = "ประกาศ" สิ่งอำนวยความสะดวก = "local2" reopenOnTruncate="เปิด" PersistStateInterval=4000) local2.notice @192.168.1.34:514

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา