Ronny

Dieser Benutzer hat keine Details eingegeben.


Beiträge von Ronny

syslog-ng und “last message repeated NN times”

Auch danach musste ich länger suchen. Wir betreiben einen zentralen Syslogserver mit Hilfe von Syslog-NG. Darauf loggen auch “nicht Linux” Systeme. Dabei geht es überwiegend um Security Meldungen die über die Datenbank dann ausgewertet werden, bzw. für Alarmierungen genutzt werden.

Bei Änderungen im zentralen Directory kann es unter Umständen zu mehreren hunderttausend Logeinträgen in der Stunde kommen (wir hatten auch schon knapp 1 Mio.). Das ist kein Problem für syslog-ng oder für die Datenbank. Allerdings für die Scripte die über die Datenbank laufen um irgendwelche Auffälligkeiten zu finden / melden.

Im “alten” original syslogd gab es früher immer Meldungen wie “last message repeated XX times”. Die gibt es standardmäßig im syslog-ng nicht und der Parameter ist auch nicht in der Manpage dokumentiert. Man kann ihn aber einschalten :-)   Der Parameter heißt “suppress(X)“. Als Parameter wird die Zeit in Sekunden übergeben, die Syslog-NG warten soll ob noch weitere Meldungen mit gleichem Inhalt den Server erreichen. Der Parameter wird in der Destination mit angegeben. Das ganze sieht bei uns so aus:

destination d_mysql_win {
   pipe("/var/run/phpsyslog_win.pipe"
      template("INSERT INTO logs
      (host, facility, priority, level, tag, datetime, program, msg)
      VALUES ( '$HOST', '$FACILITY', '$PRIORITY', '$LEVEL', '$TAG', '$YEAR-$MONTH-$DAY $HOUR:$MIN:$SEC',
      '$PROGRAM', '$MSG' );\n") template-escape(yes) suppress(30));
};
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Lotus Notes 8.5 unter Ubuntu, Schriften

Damit die Schriften “hübsch” sind, muss das Paket ttf-xfree86-nonfree installiert sein.

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...