Aktywne Wpisy

SunnO +87
Witam szanowne Mirko.
15 minut temu zostałem obdarowany przez System Dystrybucji Kotków. Sąsiedzi znaleźli małą bidę pod moim autem a z racji że jadą na wakacje,nie mieli co z nią zrobić i zadzwonili po mnie. Natomiast ja stwierdziłem że jutro jadę do rodziców to ją przechowam do jutra i tyle. No ale zaczynam się obawiać że jednak będę miał lokatorkę ( ͡° ͜ʖ ͡°)
Niniejszym otwieram konkurs na imię lub inspirację imienia dla
15 minut temu zostałem obdarowany przez System Dystrybucji Kotków. Sąsiedzi znaleźli małą bidę pod moim autem a z racji że jadą na wakacje,nie mieli co z nią zrobić i zadzwonili po mnie. Natomiast ja stwierdziłem że jutro jadę do rodziców to ją przechowam do jutra i tyle. No ale zaczynam się obawiać że jednak będę miał lokatorkę ( ͡° ͜ʖ ͡°)
Niniejszym otwieram konkurs na imię lub inspirację imienia dla
źródło: 2b110e4039a340ccb1b923b721a1c810
Pobierz
credenss +33
źródło: 1000038385
Pobierz




Wszystkie logi który napływają portem 514 (z innych serwerów itd) przekazuje do MySQL regułą " Pchaj wszystko co dostajesz do MySQL" i rysuje sobie je w LogAnalyzerze. Poziomy krytyczności przesyłanych logów które napływają definiowane są oczywiście od strony hosta wysyłającego. Problem leży w tym, że localhost zrzuca również wszystkie swoje logi (miliard *.info) i zaśmieca mi bazę.
Mógłbym w pliku konfiguracyjnym nie ładować modułów imklog i imuxsock, ale monitorowanie localhosta też mnie interesuje. Jak zdefiniować localhost do generowania logów tylko powyżej określonego poziomu (np. powyżej warning), ale nie psując jednocześnie reguły "Wszystko co masz pchaj do MySQL"? Jednym słowem jak z rsysloga wysłać logi do rsysloga na tym samym hoście?
Mam nadzieję, że nie zamotałem za bardzo. Anyone?
1. Masz centralnego Debiana: serwer MySQL, serwer rsyslog, serwer www z LogAnalyzerem
2. Logi z zewnętrznych hostów mają lecieć do powyższego serwera rsyslog, a on ma je wrzucać do
1. true
2. true
3. Najlepiej jakby wszystkie logi lokalne leciały do pliku, a część z nich (np. severity over 4) leciało do naszej bazy monitoringu. Tak jak np. jakiś zewnętrzny win7 zrzuca wszystko do swojego lokalnego event loga, a dodatkowo wybraną część przesyła poprzez agenta do rsysloga.
Póki co wygląda on tak:
$ModLoad
Komentarz usunięty przez autora