Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - Настройка отображения host (source) в rsyslog + loganalyzer

Ответить
Настройки темы
Прочее - Настройка отображения host (source) в rsyslog + loganalyzer

Аватара для Ingolder

Старожил


Сообщения: 318
Благодарности: 9

Профиль | Отправить PM | Цитировать


Здравствуйте!

Помогите, пожалуйста, разобраться с настройкой связки rsyslog + loganalyzer.

В логаналайзере в колонке host отображается (вроде как) имя удалённого хоста, откуда пришла логовая запись.
У меня некоторые почему-то отображаются как localhost (хотя они заведомо не локалхост, а на других компах).

В веб-морде логаналайзера в разделе Fields значения такие:

Display Name:
Host

FieldID:
FROMHOST

Internal FieldID:
SYSLOG_HOST

Вопроса, собственно, два:
1) где задаётся настройка отображения параметра host (source) для каждой машины?
2) можно ли как-нибудь для опр. машины задать своё называние?

Заранее спасибо.

Отправлено: 19:00, 30-06-2015

 

Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Могу только предположить, что сами машины отсылают отчёты о себе с таким именем.

-------
Поспешай не торопясь


Отправлено: 20:08, 30-06-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Ingolder

Старожил


Сообщения: 318
Благодарности: 9

Профиль | Отправить PM | Цитировать


ruslandh, Логично. Однако, это не решает всей проблемы.
У меня, например, могут быть хосты с нечитаемыми именами, которые хотелось бы привести в читаемый вид без переименования самих хостов.
А ещё, как быть, если мы мониторим разные сети, и там одинаковые имена компов?..

Отправлено: 20:32, 30-06-2015 | #3


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Сам с ни разу не сталкивался, могу только посоветовать документайию по нему смотреть.

Например, здесь http://loganalyzer.adiscon.com/downloads/.

Но что-то мне подсказывает, что надо смотреть на настройки rsyslog (с которым я то-же не работал .

-------
Поспешай не торопясь


Отправлено: 20:47, 30-06-2015 | #4


Аватара для Ingolder

Старожил


Сообщения: 318
Благодарности: 9

Профиль | Отправить PM | Цитировать


ruslandh, я догадался порыскать по офсайтам прежде, чем писать на форуме. Я там не нашёл нужного, а время-то идёт, вот и решил написать )
Вот тут я читал про то, что в rsyslog за именование хоста на клиенте в /etc/rsyslog.conf отвечает директива $LocalHostName, но у меня этот способ не работает, выдаёт ошибку, что директива не опознана. Директива , $PreserveFQDN on, которая показывает, что вместо хостнейма нужно брать FQDN так же не работает. Видимо, связано с тем, что в разных версиях rsyslog разный синтаксис и\или разные директивы.
У меня версия rsyslog 4.6.4-2+deb6u2. В репозитории debian это последний дистрибутив, хотя на офсайте у них уже и 8 версия есть.

Отправлено: 11:08, 01-07-2015 | #5


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


А документация по нему в пакет не входит?

Спрашиваю, т.к. не знаю состав пакета. Во многие пакеты входит и документация - маны, инфо, доки и т.п.

Да, debian позади планеты всей - у меня под рукой только версии 7.6.7 и 8.9.0

и тут с 5-й версии, а о 4-й и упоминания нет
http://www.rsyslog.com/

-------
Поспешай не торопясь


Последний раз редактировалось ruslandh, 01-07-2015 в 14:13.


Отправлено: 14:07, 01-07-2015 | #6


Аватара для Ingolder

Старожил


Сообщения: 318
Благодарности: 9

Профиль | Отправить PM | Цитировать


сейчас не у станка, точно сказать не могу, по-моему там инфа с пакетом не содержит описания всех директив настройки.
Выяснилось, что в rsyslog 8 версии директива работает.
обновление, как и ожидалось, не шибко гладко. Во-первых, ему нужна java 7, во-вторых, rsyslog 8 не встанет на дебиан ниже 7 версии.
Ну разобрался как мог, короче - где можно, поставил новый рсислог, где не мог - переименовал серваки.

Отправлено: 16:35, 06-07-2015 | #7



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - Настройка отображения host (source) в rsyslog + loganalyzer

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Debian/Ubuntu - [решено] Linux - настройка rsyslog для сбора логов с удаленных устройств snake-as Общий по Linux 7 20-09-2013 05:57
Разное - Настройка отображения шрифта Scorpionhitech Оформление Windows 11/ 10 / 8 / 7 / Vista 2 24-03-2013 20:03
Интерфейс - [решено] Настройка параметров отображения папок Mikhail Saenko Microsoft Windows 2000/XP 8 30-06-2011 14:15
Разное - Настройка отображения иконок в My Pictures Archemoros Microsoft Windows 2000/XP 2 20-09-2009 02:04
Настройка отображения форума BigMac О сайте и форуме 10 19-05-2006 14:45




 
Переход