Projekt

Obecné

Profil

Podpora #901

uzavřený

syslog+fis

Přidáno uživatelem Pavel Kocourek před asi 10 roky(ů). Aktualizováno před více než 4 roky(ů).

Stav:
Uzavřený
Priorita:
Normální
Přiřazeno:
Kategorie:
-
Cílová verze:
-
Začátek:
2014-03-22
Uzavřít do:
% Hotovo:

70%

Odhadovaná doba:

Popis

Návod http://dev.quimi.cz/projects/syslog-ng-mysql-api/wiki nejde použít

fismonitor:/var/www# git clone git://dev.quimi.cz/syslog-ng-mysql-api.git
 Cloning into syslog-ng-mysql-api...
 dev.quimi.cz[0: 5.104.16.229]: errno=Connection refused
 fatal: unable to connect a socket (Connection refused)
fismonitor:/var/www#

díky za help, jak pokračovat

Aktualizováno uživatelem Ondřej Fibich před asi 10 roky(ů)

  • Přiřazeno nastaven na Michal Kliment

Aktualizováno uživatelem Pavel Kocourek před asi 10 roky(ů)

  • % Hotovo změněn z 0 na 100

Už vyřešeno online s Michalem - díky za help :).
Aktualizoval jsem poslední odstavec k tématu na http://wiki.freenetis.org/index.php/Logov%C3%A1n%C3%AD , aby to bylo všechno na jednom místě.
imho uzavřít

Aktualizováno uživatelem Pavel Kocourek před asi 10 roky(ů)

  • % Hotovo změněn z 100 na 70

po provedeném nastavení v administraci

se zaplnil access.log opakovanými hláškami s adresou serveru, kde běží ten syslog-nt ...do mysql 10.133.139.44

10.133.139.44 - - [23/Mar/2014:06:25:32 +0100] "GET /freenetis/index.php/en/web_interface/monitoring_hosts/ HTTP/1.0" 403 835 "-" "Wget/1.12 (linux-gnu)"
10.133.139.44 - - [23/Mar/2014:06:25:32 +0100] "GET /freenetis/index.php/en/web_interface/monitoring_hosts/ HTTP/1.0" 403 835 "-" "Wget/1.12 (linux-gnu)"
10.133.139.44 - - [23/Mar/2014:06:25:32 +0100] "GET /freenetis/index.php/en/web_interface/monitoring_hosts/ HTTP/1.0" 403 835 "-" "Wget/1.12 (linux-gnu)"
10.133.139.44 - - [23/Mar/2014:06:25:32 +0100] "GET /freenetis/index.php/en/web_interface/monitoring_hosts/ HTTP/1.0" 403 835 "-" "Wget/1.12 (linux-gnu)"
10.133.139.44 - - [23/Mar/2014:06:25:32 +0100] "GET /freenetis/index.php/en/web_interface/monitoring_hosts/ HTTP/1.0" 403 835 "-" "Wget/1.12 (linux-gnu)"
10.133.35.187 - - [23/Mar/2014:06:25:32 +0100] "GET /freenetis/media/js/tinymce/plugins/emotions/img/smiley-surprised.gif HTTP/1.1" 200 629 "-" "Mozilla/5.0 (Linux; U;
Android 4.1.1; cs-cz; HUAWEI Y300-0100 Build/HuaweiY300-0100) AppleWebKit/534.30 (KHTML, like Gecko) Version/4.0 Mobile Safari/534.30 Maxthon/4.1.2.2000"
10.133.139.44 - - [23/Mar/2014:06:25:32 +0100] "GET /freenetis/index.php/en/web_interface/monitoring_hosts/ HTTP/1.0" 403 835 "-" "Wget/1.12 (linux-gnu)"

dvoudenní log má 1,7GB - co s tím, musel jsem to vypnout :(

Aktualizováno uživatelem Michal Kliment před asi 10 roky(ů)

Mám pocit, že toto s tím nemá souvislost.

Aktualizováno uživatelem Pavel Kocourek před asi 10 roky(ů)

10.133.139.44 je ten stroj, na kterém běží ten nástroj pro sběr dat do MySQL .
Proč se tedy jeho IP objevuje v logu stroje, kde běží FIS ? ...jiná souvislost mezi těmi stroji není, než to Syslog-Api .

Aktualizováno uživatelem Michal Kliment před asi 10 roky(ů)

Aha. Ale stejně docela tápu - tento log je log ze serveru, kde běží FIS? Ta URI, která se tam objevuje, je URI pro monitoring. Má ten s tím nějakou souvislost?

Aktualizováno uživatelem Pavel Kocourek před asi 10 roky(ů)

ano, ten access.log je na serveru, kde běží FIS.

FIS-monitoring je v administraci vypnutý

na SQL serveru, kam chodí syslog hlášky (139.44), běží jen ten MySQL a sbírá jen a pouze ty syslogy z naší sítě. Žádná jiná DB ani jiná funkce na tom serveru není.

Aktualizováno uživatelem Michal Kliment před asi 10 roky(ů)

Tak to je podivné. Podle tohoto logu to skutečně vypadá, že na tom serveru běží monitoring (že je v administraci FISu vypnutý nic neznamená).

Můžeš to prosím opravdu ještě zkontrolovat?

Aktualizováno uživatelem Kocourek Pavel před asi 10 roky(ů)

byl tam, ale byl (doufám) zastavený. Pro jistotu jsem ho odinstaloval.
Nicméně, i kdyby tam byl spuštěný, takové hlášky přece nesmí nafouknout
tak hrozně log ve FISu .
Zkusím syslog-API znovu povolit, zda to bude nějak zlobit.

catman

Dne 31.3.2014 11:37, napsal(a):

Úkol #901 byl aktualizován uživatelem Michal Kliment.

Tak to je podivné. Podle tohoto logu to skutečně vypadá, že na tom
serveru běží monitoring (že je v administraci FISu vypnutý nic neznamená).

Můžeš to prosím opravdu ještě zkontrolovat?


Podpora #901: syslog+fis

  • Autor: Pavel Kocourek
  • Stav: Nový
  • Priorita: Normální
  • Přiřazeno: Michal Kliment
  • Kategorie:
  • Cílová verze:

Návod http://dev.quimi.cz/projects/syslog-ng-mysql-api/wiki nejde použít

fismonitor:/var/www# git clone git://dev.quimi.cz/syslog-ng-mysql-api.git
Cloning into syslog-ng-mysql-api...
dev.quimi.cz[0: 5.104.16.229]: errno=Connection refused
fatal: unable to connect a socket (Connection refused)
fismonitor:/var/www#

díky za help, jak pokračovat
------------------------------------------------------------------------

Obdrželi jste toto oznámení, protože jste se buď k němu přihlásil,
nebo jste se na něm podílel.
Chcete-li změnit nastavení oznámení, klikněte zde:
http://dev.freenetis.org/my/account

Aktualizováno uživatelem Ondřej Fibich před více než 4 roky(ů)

  • Stav změněn z Nový na Uzavřený

Také k dispozici: Atom PDF