Hallo
[EMAIL PROTECTED] (<[EMAIL PROTECTED]>) wrote:
> bei einem Kommilitonen habe ich mal gesehen, dass er die
> Systemmeldungen als "Hintergrundbild" von X ausgegeben
> wurden. Er hat Suse installiert aber wie heisst das Proggi dazu?
Da gibt es eine Reihe von Möglichkeiten. Bei KDE gibt es Kar
Hi,
bei einem Kommilitonen habe ich mal gesehen, dass er die
Systemmeldungen als "Hintergrundbild" von X ausgegeben
wurden. Er hat Suse installiert aber wie heisst das Proggi dazu?
Klaus
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/
Zum AU
Hallo Michelle,
Michelle Konzack, 20.10.2004 (d.m.y):
> Also ich habe den syslog-ng 1.6.irgendwas als Backport auf meinen WOODY
> Systemen installiert weil er wesentlich besser und stabiler ist.
Wir betreiben auch einen Loghost mit Woody und dem mitgelieferten
sylog-ng. Der ist uns no
Am 2004-10-20 21:47:54, schrieb Udo Mueller:
> Hallo Michelle,
>
> begin * Michelle Konzack schrieb [20-10-04 21:00]:
> > Am 2004-10-20 18:28:12, schrieb Rainer Bendig aka Ny:
> >
> > > Welchen SINN hat das?
> >
> > Das Du auch alle Funktionen vo
Hallo Michelle,
begin * Michelle Konzack schrieb [20-10-04 21:00]:
> Am 2004-10-20 18:28:12, schrieb Rainer Bendig aka Ny:
>
> > Welchen SINN hat das?
>
> Das Du auch alle Funktionen von syslog-ng nutzen kannst ?
Fährst du deswegen auch unstable auf deinen Servern, we
Am 2004-10-20 18:52:05, schrieb Björn Schmidt:
> Michelle Konzack wrote:
> >apt-get install syslog-ng
>
> + apt-get remove klogd syslogd
Conflicts: system-log-daemon, sysklogd, linux-kernel-log-daemon
Provides: system-log-daemon, linux-kernel-log-daemon
Das installiere
Am 2004-10-20 18:28:12, schrieb Rainer Bendig aka Ny:
> Hi Michelle Konzack, *,
> > JA, überall
> Welchen SINN hat das?
Das Du auch alle Funktionen von syslog-ng nutzen kannst ?
:-)
Greetings
Michelle
--
Linux-User #280138 with the Linux Counter, http://counter.li.org/
Mich
(z.B. /var/log//) schicken?
apt-get install syslog-ng
+ apt-get remove klogd syslogd
--
Mit freundlichen Gruessen
Bjoern Schmidt
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem
Rainer Bendig aka Ny wrote:
Auch auf dem Client? Oder kann syslogd an syslog-ng schicken?
JA, überall
Welchen SINN hat das?
"Einheitliche" Softwareinstallation auf allen Rechnern?
--
Mit freundlichen Gruessen
Bjoern Schmidt
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.
Hi Michelle Konzack, *,
Michelle Konzack wrote on Wed Oct 20, 2004 at 05:28:37PM +0200:
> > Auch auf dem Client? Oder kann syslogd an syslog-ng schicken?
>
> JA, überall
Welchen SINN hat das?
--
--
Rainer
Am 2004-10-20 14:53:55, schrieb Martin Schröder:
> On 2004-10-20 14:50:14 +0200, Michelle Konzack wrote:
> > apt-get install syslog-ng
> >
> > (auf allen Rechnern)
>
> Auch auf dem Client? Oder kann syslogd an syslog-ng schicken?
JA, überall
> Gruß
>
Hallo Martin,
Martin Schröder, 20.10.2004 (d.m.y):
> On 2004-10-20 14:50:14 +0200, Michelle Konzack wrote:
> > apt-get install syslog-ng
> >
> > (auf allen Rechnern)
>
> Auch auf dem Client?
Nein, da hat Michelle mal wieder ueber das Ziel hinausgeschossen.
>
en normalen Logdateien. Wie kann man die Logs von
> > Clients in separate Dateien (z.B. /var/log//) schicken?
>
> apt-get install syslog-ng
>
> (auf allen Rechnern)
Warum auf allen?
Auf dem Loghost reicht es doch aus (also auf dem Rechner, der die
Logmeldungen der anderen empfange
On 2004-10-20 14:50:14 +0200, Michelle Konzack wrote:
> apt-get install syslog-ng
>
> (auf allen Rechnern)
Auch auf dem Client? Oder kann syslogd an syslog-ng schicken?
Gruß
Martin
--
Martin Schröder, [EMAIL PROTECTED]
ArtCom GmbH, Lise-Meitner-Str 5, 283
(z.B. /var/log//) schicken?
apt-get install syslog-ng
(auf allen Rechnern)
> Die einzigen Lösungen, die ich per googlen gefunden habe,
> scheinen zu sein
> - für jeden Host einen separaten syslogd auf einem anderen Port
> lauschen lassen; dazu müssen die syslogds im chroot laufen, d
.B. /var/log//) schicken?
>
> Die einzigen Lösungen, die ich per googlen gefunden habe,
> scheinen zu sein
> - für jeden Host einen separaten syslogd auf einem anderen Port
> lauschen lassen; dazu müssen die syslogds im chroot laufen, da
> sich syslogd den Port aus /etc/servic
gefunden habe,
scheinen zu sein
- für jeden Host einen separaten syslogd auf einem anderen Port
lauschen lassen; dazu müssen die syslogds im chroot laufen, da
sich syslogd den Port aus /etc/services holt
- syslog-ng benutzen
Stimmt das oder geht es auch einfacher?
Danke im Voraus
Martin
http://channel.debian.de/faq/ch-config.html#s-klogdspam
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
am 18.06.2004, um 11:42:39 +0200 mailte Jens Nachtigall folgendes:
> Kann ich das irgendwo abstellen?
Ja, und in der FAQ steht sogar, wie das geht.
http://www.de.debian.org/debian-user-german-FAQ/dug-faq.htm/ch-kernel.htm#s-kernel-log-console
--
Andreas Kretschmer(Kontakt: siehe Header)
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Hallo,
ich habe folgendes Problem:
Ich habe mit shorewall eine Firewall aufgesetzt und seitdem kriege ich eine
Unmenge an syslog-Meldungen in /var/log/messages. Das ist auch ok.
Mein Problem ist, dass diese Meldungen auch immer genau auf der
% der cpu-Zeit verbraucht. Nach ca. 20
Sekunden kann man dann weiterarbeiten.
Ich kann momentan nicht die Ursache finden, mit SuSE8.2 gab es
dieses Problem nicht. Nachfolgend ein Ausschnitt
aus /var/log/syslog, ich hoffe mir kann jemand einen Hinweis
geben, warum Modprobe mitten im Betrieb
Hallo zusammen,
ich habe zum einem das Problem das fetchmail beim Abholen der Daten den
Fehler "SMTP-Verbindung zu localhost fehgeschlagen" laut Google ist dann der
lokale SMTP-Server nicht aktiv.
Ich habe procmail erneut installiert und in der fetchmailrc mda
/usr/bin/procmail -d Gregor eingetra
Hallo
> > Was anderes, kann man in den autofs-files (auto.master, auto.home) als
> > option mitgeben, dass eine bestimmte Partition oder Verzeichnis nur ein
> > bestimmte uid und gid bekommt?
>
> Puh was willst du damit erreichen? Oder willst du _eigentlich_ den
> mountpoint geeignet chmod'd
ja hallo erstmal,...
> Was anderes, kann man in den autofs-files (auto.master, auto.home) als
> option mitgeben, dass eine bestimmte Partition oder Verzeichnis nur ein
> bestimmte uid und gid bekommt?
Puh was willst du damit erreichen? Oder willst du _eigentlich_ den
mountpoint geeignet chmo
Hallo
>
> killall -9 X?
Die Prozesse verschwinden (ps -Al), aber der PC hängt trotzdem fest. Mit halt
dauert es dann ewig, bis er abschaltet. Ein reboot geht relativ schnell. Was
anderes funktioniert nicht.
Ich habe nun festgestellt, dass wenn ich den Login am KDM starte und dann
gleich auf
t. Der Wechsel zu einem anderen Runlevel bringt auch nichts.
killall -9 X?
> Die Eingabegeräter reagieren nicht mehr. Es geht nur noch per ssh.
> Das System friert bei 'initializing peripherals' ein.
> > > /var/log/syslog:
> > >
> > > Apr 17 23:17:44
7;initializing peripherals' ein.
> Brauchst du wirklich kyrillische Schriften für den xfont-Server? Wenn ja,
> installierte die xfonts-cyrrilc.
Eigentlich brauche ich das nicht, habe es aber nun installiert. :-) Naja,
werde es wohl wieder entfernen.
> > /var/log/syslog:
der nicht
Warum nicht? Was passiert?
> Mir sind dabei folgende Meldung in /var/log/syslog und /var/log/messages
> aufgefallen, mit denen ich leider nicht richtig was anfangen kann:
>
> /var/log/messages:
>
> Apr 17 22:26:05 gamma xfs: ignoring font path element
> /usr/lib/X1
der Geräteinitialisierung ein.
Per ssh habe ich noch Zugriff auf dem Rechner und kann neu starten. Beenden
der Programme mit kill -9 PID geht leider nicht
Mir sind dabei folgende Meldung in /var/log/syslog und /var/log/messages
aufgefallen, mit denen ich leider nicht richtig was anfangen kann
Hallo Jochen,
Jochen Kaechelin, 15.04.2004 (d.m.y):
> Ich würde gerne sämtlich logfiles auf einem einzelnen rechner
> sammeln und auswerten.
Kein Problem - zumindest solange es sich um die Log-Meldungen handelt,
die ueber den syslog festgehalten werden.
> Kann ich denn auf den "
aber funktioniert auch
> so was hier:
>@rechner:/var/log/blabla
Nein.
> Oder laufen alle /var/log/messages von den Cleints in das
> /var/log/messages des Zielrechners?
Ja, leider. Zumindest, wenn man den normalen syslogd benutzt. Abhilfe
schafft syslog-ng, da du da nach Regex
Hallole!
Ich würde gerne sämtlich logfiles auf einem einzelnen rechner
sammeln und auswerten.
Kann ich denn auf den "Clients" auch sagen in welches verzeichnis
er schreiben soll?
Ich kenne den Syntax @rechner, aber funktioniert auch
so was hier:
@rechner:/var/log/blabla
Oder laufen al
ind eigentlich überdimensioniert für einen router
> und das netz ist auch nicht zu groß, ca. 10 clients.
> mir ist auch aufgefallen, dass die ersten 3 tage die load ganz normal war.
> wenn ich mit top die refresh rate auf 0.1 setzte fällt auf, dass der syslog
> immer kurze zeit 99% der cpu verbraucht.
>
>
> mfg
> alex
mir ist auch aufgefallen, dass ppp und pptp 2 x gestartet sind:
router:~# ps aux | grep pptp
root 16556 0.0 0.2 1316 524 ?SApr13 0:04 /usr/sbin/pptp
root 16558 0.0 0.2 1316 552 ?SApr13 0:00 /usr/sbin/pptp
router:~# ps aux | grep ppp
root 348 21.1
On Wed, 14 Apr 2004 10:45:59 +0200
Alex Handle <[EMAIL PROTECTED]> wrote:
> ich hab den syslog jetzt gestoppt und jetzt geht die load leicht runter
> load average: 1.04, 1.29, 1.38
Naja, aber immer noch über 1..
was sagt denn 'dmesg'?
Irgendwelche Errors?
Sonnige Grüsse,
Timo.
ich hab den syslog jetzt gestoppt und jetzt geht die load leicht runter
load average: 1.04, 1.29, 1.38
nach einem start geht die load wieder hoch ...
vielleicht liegt es am dhcpd der schreibt ziemlich viel in die daemon.log
-- /var/log/daemon.log --
Apr 13 23:47:28 router dhcpd-2.2.x
On Wed, 14 Apr 2004 10:12:08 +0200
Alex Handle <[EMAIL PROTECTED]> wrote:
> nein hab eine 20 GB platte und es sind nur ca 400 mb drauf
Hast du den syslogd mal restarted?
Sonnige Grüsse,
Timo.
och kein problem sein:
> > 256 MB und 1800+ Athlon sind eigentlich überdimensioniert für einen
> > router und das netz ist auch nicht zu groß, ca. 10 clients.
> > mir ist auch aufgefallen, dass die ersten 3 tage die load ganz normal
> > war. wenn ich mit top die refresh rate
800+ Athlon sind eigentlich überdimensioniert für einen
> > router und das netz ist auch nicht zu groß, ca. 10 clients.
> > mir ist auch aufgefallen, dass die ersten 3 tage die load ganz normal
> > war. wenn ich mit top die refresh rate auf 0.1 setzte fällt auf, dass der
> > sysl
gefallen, dass die ersten 3 tage die load ganz normal war.
> wenn ich mit top die refresh rate auf 0.1 setzte fällt auf, dass der syslog
> immer kurze zeit 99% der cpu verbraucht.
Hrm...
Platte bzw Partition voll? So dass der Syslogd nicht mehr schreiben kann?
Sonnige Grüsse,
Timo.
für einen router
und das netz ist auch nicht zu groß, ca. 10 clients.
mir ist auch aufgefallen, dass die ersten 3 tage die load ganz normal war.
wenn ich mit top die refresh rate auf 0.1 setzte fällt auf, dass der syslog
immer kurze zeit 99% der cpu verbraucht.
mfg
alex
Hi,
Also ich wollte eigentlich mein Systemboot etwas beschleunigen, indem
ich meine syslog etwas durchforste und Fehler finden kann.
Aber die Hälfte meiner syslog wird durch solche Zeilen geflootet:
Feb 19 19:43:24 kiste-pierre isdnlog: Feb 19 19:43:24 tei 101 calling
+49 30/12345678, Berlin
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Servus,
> diese vier werte sind also console_loglevel, default_message_loglevel,
> minimum_console_loglevel, default_console_loglevel.
>
> die bedeutung des ersten ist offensichtlich, der dritte wird das minimum
> sein das fuer den ersten gesetzt werd
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
On Tue, 17 Feb 2004, Peter Blancke wrote:
> Gewoehne es dem syslog ab.
>
> Oder: Was ergibt 'cat /proc/sys/kernel/printk' bei Dir?
>
> Das sollte "2 4 1 7" ergeben, dann wird Dein Kernel ruhiger.
>
>
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
On Tue, 17 Feb 2004, Peter Blancke wrote:
> Oder: Was ergibt 'cat /proc/sys/kernel/printk' bei Dir?
>
> Das sollte "2 4 1 7" ergeben, dann wird Dein Kernel ruhiger.
>
> Falls da an erster Stelle eine "7" steht, suche nach dem
> Befehlsaufruf von
Patrick Graf <[EMAIL PROTECTED]> dixit:
> habe auf meinem woody rechner die konsole auf einer seriellen
> schnittstelle (mittels lilo append="console=ttyS0,38400n8"). nun
> schreibt aber syslog dauernd auf diese, was sie so ziemlich unnütz
> macht. wie kann ich das
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
hallo
habe auf meinem woody rechner die konsole auf einer seriellen
schnittstelle (mittels lilo append="console=ttyS0,38400n8").
nun schreibt aber syslog dauernd auf diese, was sie so ziemlich unnütz
macht.
wie kann ich das abstellen?
g
* Tim Boneko wrote:
> Unten hängt meine /etc/syslog.conf. Welchen Eintrag muss ich
> löschen, damit die Kiste mir nicht die jeweils aktive Konsole mit
> Kernel- Logs zuschmeißt?
Kannst du in syslog.conf(5) nachlesen.
Norbert
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debi
Hi
* Tim Boneko schrieb am 23.01.04, um 13:58 Uhr:
> Unten hängt meine /etc/syslog.conf. Welchen Eintrag muss ich löschen, damit
> die Kiste mir nicht die jeweils aktive Konsole mit Kernel- Logs zuschmeißt?
> Ich seh's nicht...
Dafür ist der Kernel selbst verantwortlich, und nicht der syslogd.
Tim Boneko <[EMAIL PROTECTED]> writes:
> Unten hängt meine /etc/syslog.conf. Welchen Eintrag muss ich löschen, damit
> die Kiste mir nicht die jeweils aktive Konsole mit Kernel- Logs zuschmeißt?
Ich habe am Ende einfach
*.* /dev/tty8
eingetragen. War ein Tip von Stefanie Teufel aus ihrem
On Fri, 23 Jan 2004 13:58:04 +0100, you wrote:
>Unten hängt meine /etc/syslog.conf. Welchen Eintrag muss ich löschen, damit
>die Kiste mir nicht die jeweils aktive Konsole mit Kernel- Logs zuschmeißt?
>Ich seh's nicht...
>Danke im voraus,
>
> tim
>*.emerg*
Hallo
Tim Boneko (<[EMAIL PROTECTED]>) wrote:
> Unten hängt meine /etc/syslog.conf. Welchen Eintrag muss ich löschen,
> damit die Kiste mir nicht die jeweils aktive Konsole mit Kernel- Logs
> zuschmeißt? Ich seh's nicht...
> Danke im voraus,
Ich hab das bei mir gelöst, in dem ich dem Kernel beim
r/log/syslog
cron.* /var/log/cron.log
daemon.*-/var/log/daemon.log
*.=notice /dev/tty10
*.warn /dev/tty12
kern.info -/var/log/kern.log
lpr.* -/var/log/lpr.log
Mario Duve wrote:
Hallo,
gibt es eine möglichkeit, das courier anstelle ins
mail.log logt, dies in ein anderes File tut?
Afaik nur über Änderungen im Source. Alternativ kannst
Du den anderen Programmen, welche nach mail loggen, ggf.
auch beibringen z.B. nach local[0-7] zu loggen. Somit
hat courier
Hallo,
Am Di, den 30.12.2003 schrieb Mario Duve um 17:43:
[..]
> gibt es eine möglichkeit, das courier anstelle ins
> mail.log logt, dies in ein anderes File tut?
[..]
> mario
Wenn courier dies über den "syslog"-Dämon macht sollte dies über die
Einstellungen in /etc/syslo
Hallo,
gibt es eine möglichkeit, das courier anstelle ins
mail.log logt, dies in ein anderes File tut?
--
mario
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubsc
Sven 'Rae the Git' Grounsell schrieb:
vor ein paar tagen hat diese tolle personal firewall "zonealarm"
(windows) verrueckt gespielt und wohl in dem zuge einige dns-server
voruebergehend lahmgelegt
(http://www.heise.de/newsticker/data/hob-26.11.03-000/). angeblich ist
das problem laengst wieder beho
On Sat, 29 Nov 2003 23:35:13 +0100
Alexander Klauer <[EMAIL PROTECTED]> wrote:
> Hallo,
>
>
> seit einigen Tagen bekomme ich von bind sehr viele Meldungen der
> Form
>
> sysquery: no addrs found for root NS (A.ROOT-SERVERS.NET)
>
> im syslog (mit allen Root-
* Alexander Klauer <[EMAIL PROTECTED]> [29/11/03 23:35]:
> Hallo,
>
>
> seit einigen Tagen bekomme ich von bind sehr viele Meldungen der
> Form
>
> sysquery: no addrs found for root NS (A.ROOT-SERVERS.NET)
>
> im syslog (mit allen Root-Servern A-M).
>
>
Hallo,
seit einigen Tagen bekomme ich von bind sehr viele Meldungen der
Form
sysquery: no addrs found for root NS (A.ROOT-SERVERS.NET)
im syslog (mit allen Root-Servern A-M).
Ich habe schon die neueste named.root von ftp.internic.net
gezogen, aber es hilft nichts. Ich habe auch schon Tips
ifdown eth0
>
> Oder muss ich da noch mehr beachten?
> Auf alle Fälle sollte es ziemlich früh ausgeführt werden, damit die syslog
> nicht bombardiert wird.
>
> Pierre
Kommentier einfach den eth0 Eintrag in /etc/network/interfaces aus.
--
Haeufig gestellte Fragen und Antworten
it die syslog
nicht bombardiert wird.
Pierre
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
On Tuesday 25 November 2003 12:12, Pierre Gillmann wrote:
> > hilft ein "ifdown eth0"?
>
> Danke, ich habe jetzt schon seit 5 Minuten keine Meldung mehr bekommen.
> Der Befehl, so weit ich richtig verstanden habe, bedeutet doch, daß ich
> erstmal eth0 gestoppt habe oder?
Ja genau, da du es eh im mo
> hilft ein "ifdown eth0"?
Danke, ich habe jetzt schon seit 5 Minuten keine Meldung mehr bekommen.
Der Befehl, so weit ich richtig verstanden habe, bedeutet doch, daß ich
erstmal eth0 gestoppt habe oder?
Woran kann dass Problem nun legen?
> Gruss
> Alex
*freu* und THX
Pierre
--
Haeufig gestell
On Tuesday 25 November 2003 11:48, Pierre Gillmann wrote:
> Hi Liste.
>
> Ich bin grad am herumarbeiten an meinem Debian (keine neuen Updates -->
> Ordnung schaffen) beim herumstöbern der letzten syslog einträge bekomm ich
> regelmäßig (10-11 Sekundentakt):
>
> Nov 25 11:3
Hi Liste.
Ich bin grad am herumarbeiten an meinem Debian (keine neuen Updates -->
Ordnung schaffen) beim herumstöbern der letzten syslog einträge bekomm ich
regelmäßig (10-11 Sekundentakt):
Nov 25 11:34:15 pierre kernel: eth0: Tx timeout - resetting
Dies ist auch bei vorherigen Tagen der F
Peter Kuechler wrote:
Am Freitag, 21. November 2003 01:23 schrieb Hiro Protagonist:
Hi zusammen,
Hallöchen...
ich habe hier an einem Woody eine externe USB-Festplatte.
Leider erzeugt das Kopieren von Daten auf die Platte eine Unmenge
von Zeilen im syslog und im kern.log, so in dem Stil:
snip
Am Freitag, 21. November 2003 01:23 schrieb Hiro Protagonist:
> Hi zusammen,
Hallöchen...
> ich habe hier an einem Woody eine externe USB-Festplatte.
> Leider erzeugt das Kopieren von Daten auf die Platte eine Unmenge
> von Zeilen im syslog und im kern.log, so in dem Stil:
>
>
Hi zusammen,
ich habe hier an einem Woody eine externe USB-Festplatte.
Leider erzeugt das Kopieren von Daten auf die Platte eine Unmenge von
Zeilen im syslog und im kern.log, so in dem Stil:
Nov 20 10:39:43 palermo kernel: usb-storage: Command WRITE_10 (10 bytes)
Nov 20 10:39:43 palermo kernel
On Thu, Nov 13, 2003 at 09:01:14AM +0100, Jochen Kaechelin wrote:
> Wo kann ich denn definieren in welchen
> Abständen der "--MARK--" Eintrag in den Logfiles
> eingefügt wird?
man syslogd
-m interval
--
LuMriX - XML Suite - http://www.lumrix.net/
--
Haeufig gestellte Fragen und Antworten (F
Wo kann ich denn definieren in welchen
Abständen der "--MARK--" Eintrag in den Logfiles
eingefügt wird?
--
Jochen
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsu
W=65535 RES=0x00 SYN URGP=0
>
>Solsche Meldung kommen 3 bis 7 mal pro Sekunde. 192.168.0.10
Wenn das stimmt, sollte bei nur einer einzigen Meldung pro Sekunde
eine Logdatei von 160 MByte/Monat enstehen.
Ich habe tagtäglich 120 MByte auf meinem syslog-ng...
>ist meine Windows Kiste
Am Don, den 02.10.2003 schrieb longman um 07:32:
> Hallo,^^^
Als erstes möchtest Du Deinen REAL-Namen angeben. Und [EMAIL PROTECTED] werden
hier auch nicht gerne gesehen!
> seit einiger Zeit läuft bei mir Debian als Router. DerRouter ist seit
> Monaten
> Tag
Hallo,
seit einiger Zeit läuft bei mir Debian als Router.
DerRouter ist seit Monaten
Tag und Nacht on. Nun habe ich festgestellt, das
meine log Datei ca. 50 MB groß ist. Als ich rein schaute traf mich der
Schlag:
Oct 1 06:40:34 murat kernel: IN=ppp0 OUT=eth0
SRC="" DST=192.168.0.10 LE
/auth.log
*.*;auth,authpriv.none -/var/log/syslog
#cron.* /var/log/cron.log
daemon.*-/var/log/daemon.log
kern.* -/var/log/kern.log
lpr.* -/var/log/lpr.log
local6.*-/var
Tach,
am besten lest ihr mal
http://channel.debian.de/faq/ch-config.html#s-klogdspam
Gilt sinngemäß auch für isdn Logmeldungen.
Gruß,
Marko
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED
f entnehmen, dass nur
> Nachrichten der Stufe *.emerg an alle eingeloggten User gehen sollen.
>
> Wie kann ich das ISDN-System zum Schweigen bringen, d.h. dazu, dass
> Mitteilungen dieser Dringlichkeit stumm in /etc/syslog gehen?
>
> Viele Grüße und Danke im Voraus...
echo &qu
sollen.
Wie kann ich das ISDN-System zum Schweigen bringen, d.h. dazu, dass
Mitteilungen dieser Dringlichkeit stumm in /etc/syslog gehen?
Viele Grüße und Danke im Voraus...
Michael
--
Michael Hierweck
EDV-Serviceteam
http://www.edv-serviceteam.net
--
Haeufig gestellte Fragen und Antworten (FAQ
Am Mit, 2003-08-06 um 01.28 schrieb Gerhard Engler:
Hallo Gerhard,
Du kommst wohl aus der Zukunft?
> workgroup DUCK on subnet 192.168.3.1
wenn Du ein Subnetz-Spezialist bist, kannst Du vielleicht ein Subnetz
bauen, das diese Netzwerkadresse hat. Normalerweise ist 192.168.n.1
eine Host-Adresse, d
t 3
>
> Der Server gustav ist als PDC eingerichtet und funktioniert auch ohne
> Fehlermeldungen in der /var/log/syslog.
>
> Auf dem Server goofy erhalte ich in der /var/log/syslog folgende
> Fehlermeldungen:
>
> Aug 5 01:14:55 goofy nmbd[388]: Attempting to become logon se
Hallo Leser,
ich betreibe zwei Samba-Server, die per Funknetz verbunden sind.
Client 1
Client 2 --Kabel-- Server gustav --- Funk --- Server goofy --- Client 4
Client 3
Der Server gustav ist als PDC eingerichtet und funktioniert auch ohne
Fehlermeldungen in der /var/log/syslog.
Auf dem Server
Kim Neunert wrote:
> Hallo,
>
> Ich verwende den Daemon blinkd, der mir Scroll-Lock zum blinken bringt,
> wenn ich im Internet bin. Leider nerven mich die Logeinträge. Kann ich
> irgendwie unterdrücken, daß blinkd loggt?
>
> man blinkd bringt mich nicht weiter. Und soweit ich weiß, läßt sich das
kd bringt mich nicht weiter. Und soweit ich weiß, läßt sich das mit
> /etc/syslog.conf nicht lösen.
Ob es mit syslog eine Lösung gibt, weiß ich nicht, allerdings habe ich
ein solches Problem mal mit syslog-ng gelößt. Mit ihm kann man
syslog-Nachrichten entsprechend dem Inhalt einer Nach
Hallo,
Ich verwende den Daemon blinkd, der mir Scroll-Lock zum blinken bringt, wenn
ich im Internet bin. Leider nerven mich die Logeinträge. Kann ich irgendwie
unterdrücken, daß blinkd loggt?
man blinkd bringt mich nicht weiter. Und soweit ich weiß, läßt sich das mit
/etc/syslog.conf nicht lös
Michelle Konzack schrieb/wrote:
> Hatte die nacht einen 'dummy' Server mit ssamba und postgresql
> gebastelt und in einem unbenuztes Sub-Net installiert, rund 4 TByte
> sparse files (mpg, avi, jpg, asf, pdf...) angelgt und eindeutige
> namen gegeben... (random namen aus ner config einer Kinder-
Hi,
Michelle Konzack schrieb/wrote:
> Am 23:35 2003-07-23 +0200 hat Christian Schmidt geschrieben:
>
> >Wir verwenden "logtool", das kann die Analysen auch als HTML ausgeben.
> >Die gesammelten Logfiles werden nach der "Rotation" (eigentlich
> >begin
Halo Andreas,
Am 07:31 2003-07-24 +0200 hat Andreas Kretschmer geschrieben:
>
>am 23.07.2003, um 20:19:36 +0200 mailte Michelle Konzack folgendes:
>> >Sind keine Attacken. Nur die Spuren von dummen Menschen weltweit.
>> >Belanglos.
Interessant... 5800 verschiedene in sieben stunden...
Wie kan
Hallo Liste,
kein Vor-/Nachteil ohne Nach-/Vorteil.
Aber ich denke das ja jeder (ohne die Entscheidung eines anderen Users
verteufeln zu müssen) aus dem vollen schöpfen kann. ;-)
Ein bisschen mehr Tolleranz bitte *lol*
Viele Grüße aus Gera
Ralf
> >> Bei einigen winux Usern muus man das, we
am 23.07.2003, um 20:19:36 +0200 mailte Michelle Konzack folgendes:
> >> Nachdem ich seit einer Woche einen Internet-Zugang (analog) habe,
> >> bekomme ich masive Probleme mit NetBIOS attacken !!!
> >
> >Gähn.
> Es sei denn Du meinst mit 'Gähn' den analogen Zugang...
> Das last sich nicht änder
aucht es evtl ein wenig Geduld - einige Details sind ein wenig
>"versteckt" - AFAIR. Aber google wird sie finden...;-)
wird schon... jetz wo ich endlich Inet zu Hause habe...
>Wir verwenden "logtool", das kann die Analysen auch als HTML ausgeben.
>Die gesammelten Logfiles
Hi,
Michelle Konzack schrieb/wrote:
> Hallo Chris,
Chris_tian_ bitte - soviel Zeit muss sein. ;-)
> Am 14:22 2003-07-23 +0200 hat Christian Schmidt geschrieben:
>
>
> >Auf dem Logserver wuerde ich den syslog-ng verwenden. Der bietet mehr
> >Moeglichkeiten zum "F
Hallo Chris,
Am 14:22 2003-07-23 +0200 hat Christian Schmidt geschrieben:
>Auf dem Logserver wuerde ich den syslog-ng verwenden. Der bietet mehr
>Moeglichkeiten zum "Filtern".
>An der Uni lassen wir so mehrere Server in je ein Verzeichnis pro
>Rechner loggen.
Das it gen
Hallo Andreas,
Am 10:29 2003-07-23 +0200 hat Andreas Kretschmer geschrieben:
>> Nachdem ich seit einer Woche einen Internet-Zugang (analog) habe,
>> bekomme ich masive Probleme mit NetBIOS attacken !!!
>
>Gähn.
Ich nicht, denn ich habe hier einen SQL-Server laufen
der verfuegbar sein muss, a
Michelle Konzack schrieb/wrote:
> Da mein Router etwas gecrasht ist, als kein Speicherplatz mehr
> vorhanden war, will ich nun die traffic auf einen externen syslog
> server umleiten der auch gleichzeitig die Auswertung der Dateien
> uebernehmen soll.
>
> Dazu folgende frage
Am Mit, 2003-07-23 um 12.30 schrieb Andreas Kretschmer:
> iptables -A block -p TCP --dport 137:139 -j REJECT --reject-with tcp-reset
> iptables -A block -p UDP --dport 137:139 -j REJECT --reject-with
> icmp-port-unreachable
> ... und geloggt wird erst später. Ich grenze weiteren Müll aus, man mu
am 23.07.2003, um 12:11:49 +0200 mailte Werner Gast folgendes:
> > Warum loggst Du den Müll? /dev/null ist der ideal Speicherplatz für
> > NetBIOS-Scan-Logs.
> Hallo Andreas,
> Gute Idee. Aber wie macht man das, gezielt die NetBios Scans nach
> /dev/null zu befördern? Machst Du das direkt in der I
Am Mit, 2003-07-23 um 10.29 schrieb Andreas Kretschmer:
> am 23.07.2003, um 9:49:31 +0200 mailte Michelle Konzack folgendes:
> > Sprich wenn ich mich einlogge sind es die erste stunde so 1.2 pro
> > Minute und wen ich dann so rund 3-5 Stunden im Internet bin bis
> > zu 20 Attacken pro Minute un
am 23.07.2003, um 9:49:31 +0200 mailte Michelle Konzack folgendes:
> Hallo Leute,
>
> Nachdem ich seit einer Woche einen Internet-Zugang (analog) habe,
> bekomme ich masive Probleme mit NetBIOS attacken !!!
Gähn.
> Sprich wenn ich mich einlogge sind es die erste stunde so 1.2 pro
> Minute
ngewachsen, ohne das ich surfen war...
Sprich, ich habe die "idle 120" nicht erreicht und war gestern
permanent von 11:00 bis 21:30 online...
Da mein Router etwas gecrasht ist, als kein Speicherplatz mehr
vorhanden war, will ich nun die traffic auf einen externen syslog
serv
On Thu, Jan 23, 2003 at 08:08:59PM +0100, Christoph Marcel Hilberg wrote:
> Hallo Liste,
> In meinem kleinen Hausnetz gibt es einen Server der mich per isdn mit der Aussenwelt
>verbindet.
> Der isdnlog gibt einige Meldungen auf tty12 aus.
> Leider landen einige Meldungen auch auf den anderen con
101 - 200 von 250 matches
Mail list logo