一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Iphostmonitor:如何保存?zhèn)魅氲腟yslog事件?

哲想軟件 ? 來源:哲想軟件 ? 2023-05-05 11:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如何在調整Syslog 監(jiān)視器時保存?zhèn)魅胧录?/p>

Q:在看到Syslog 事件之前,我無法正確過濾它們。有沒有辦法記錄這些事件?

A:是的,可以使用Python 腳本來保存Syslog 監(jiān)視器事件(分別為每臺主機)。請按照以下說明進行操作

下載示例Python 腳本

下面的腳本:

store-syslog.zip(897 bytes)

可以用作原型來保存Syslog 事件并存儲它們以供進一步檢查。進一步的說明假設如下:

1、腳本(store-syslog.py) 放在C:Scripts 文件夾中

2、日志文件寫入C:Scriptslogs 文件夾

創(chuàng)建這兩個文件夾,或更改以下說明中的相應路徑。注意:重要的是 SYSTEM 帳戶可以創(chuàng)建文件并寫入C:Scriptslogs 文件夾。

從上述存檔中解壓store-syslog.py 腳本(1391字節(jié))并將其放入C:Scripts 文件夾中。

創(chuàng)建警報和警報規(guī)則以處理Syslog 事件

啟動IPHost GUI 客戶端并打開一個新的警報編輯器(“設置> 警報”,單擊“新建”):

cd0ec6d4-eadb-11ed-90ce-dac502259ad0.png

單擊“新建> 新建簡單操作> 執(zhí)行Python 腳本”。

輸入新的Python 腳本字段,如下所示:

cd2090c6-eadb-11ed-90ce-dac502259ad0.png

解釋:

路徑:是放置腳本的地方(它必須是 SYSTEM帳戶可讀的)。

參數(shù):參數(shù)中唯一的字符串是應在其中創(chuàng)建日志的文件夾名稱。請確保最后有反斜杠(‘’)。

輸入數(shù)據(jù):輸入兩個字符串,每個字符串換行:

cd3c8038-eadb-11ed-90ce-dac502259ad0.png

(在每行后按“Enter”)。在調用腳本之前,“$EventDetails”變量將擴展為接收到的實際系統(tǒng)日志數(shù)據(jù)。

單擊“確定”。

創(chuàng)建新的警報規(guī)則(“設置> 警報規(guī)則> 新建”)。填寫以下字段:

cd49c91e-eadb-11ed-90ce-dac502259ad0.png

(即,僅使用“事件警報”,其他保留為“不報告”)

單擊“確定”。

分配警報規(guī)則并測試腳本

選擇一個系統(tǒng)日志監(jiān)視器,打開其“警報”選項卡并分配新創(chuàng)建的“保存系統(tǒng)日志數(shù)據(jù)”警報規(guī)則:

cd613644-eadb-11ed-90ce-dac502259ad0.png

單擊“保存”。

啟動Syslog 監(jiān)視器(或停止并啟動它)。如果一切設置正確,將在日志文件夾(上例中的C:Scriptslogs)中創(chuàng)建新的日志文件,名為“IPaddress.syslog.txt”,其中“IPAddress”是計算機的數(shù)字IP 地址發(fā)送 Syslog 事件的主機。

例如,如果主機IP 是10.20.30.40,那么日志文件將被命名為

cd76417e-eadb-11ed-90ce-dac502259ad0.png

上面的文件將包含如下所示的條目:

cd815a50-eadb-11ed-90ce-dac502259ad0.png

如果您只需要上述部分字段,請根據(jù)需要隨意編輯store-syslog.py。

注意:請將Syslog 監(jiān)視器更改為僅向您發(fā)送所需數(shù)據(jù)(默認設置接受所有可能的數(shù)據(jù))?,F(xiàn)實生活中的網(wǎng)絡設備每秒可以輕松發(fā)送數(shù)十個事件——確保您的IPHost 安裝有足夠的資源來處理系統(tǒng)日志事件流。

注意:如果您正在調試Syslog 監(jiān)視器(以防獲取所需事件時出現(xiàn)問題),您還可以考慮在不同于SYSTEM(默認)的帳戶下運行IPHost 監(jiān)視服務,以防您需要帳戶真實的用戶檔案。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 監(jiān)視器

    關注

    1

    文章

    788

    瀏覽量

    34048
  • 網(wǎng)絡設備

    關注

    0

    文章

    326

    瀏覽量

    30428
  • 腳本
    +關注

    關注

    1

    文章

    398

    瀏覽量

    28453

原文標題:Iphostmonitor:如何保存?zhèn)魅氲腟yslog 事件?

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    HarmonyOS實戰(zhàn):一招搞定保存圖片到相冊

    保存圖片功能幾乎是每個應用程序必備的功能之一,當用戶遇到喜歡的圖片時可以保存到手機相冊。那么在鴻蒙中保存圖片是否也需要申請用戶存儲權限以及如何將圖片保存到相冊,本文將詳細講述怎么
    的頭像 發(fā)表于 06-24 17:04 ?164次閱讀

    泰克示波器波形數(shù)據(jù)保存為CSV格式的完整指南

    在電子工程與科研實驗中,示波器作為信號分析的核心工具,其波形數(shù)據(jù)的存儲與后續(xù)處理至關重要。泰克示波器憑借其卓越的性能與豐富的功能,為用戶提供了多種波形保存方式,其中CSV格式因兼容性強、數(shù)據(jù)開放度高
    的頭像 發(fā)表于 06-07 15:31 ?298次閱讀
    泰克示波器波形數(shù)據(jù)<b class='flag-5'>保存</b>為CSV格式的完整指南

    詳解journalctl日志管理

    systemd 提供了自己的日志系統(tǒng)(logging system),稱為 journal。使用 systemd 日志,無需額外安裝日志服務(syslog)。
    的頭像 發(fā)表于 06-05 17:22 ?364次閱讀
    詳解journalctl日志管理

    sys_sem_free()傳入的參數(shù)變成了NULL,引起這個現(xiàn)象的主要原因有哪些?

    ).sem); 此時該傳入的參數(shù)在莫名的情況下變成了NULL,該問題發(fā)生在頻繁建立和斷開TCP連接的測試案例中。 請教一下引起這個現(xiàn)象的主要原因有哪些?
    發(fā)表于 04-30 07:35

    RGB888格式的image怎么保存jpg格式?

    01的K230板子 1.2.2固件 我用RGB565可以順利保存jpg,但是RGB888就不行,提示如下 提問:RGB888格式的image怎么保存jpg格式 想保存888是因為感覺圖像質量更好,后面用這些
    發(fā)表于 04-25 08:18

    DLP7000使用easyproj軟件將圖片傳入DMD時,DMD電路板顯著發(fā)熱,為什么?

    在使用DLP7000時,使用easyproj軟件將圖片傳入DMD時,DMD電路板顯著發(fā)熱,而且一次性上傳超過100MB圖片時,會顯著卡頓導致無法上傳成功,換了幾個電腦都是這樣的問題。請問如何解決?
    發(fā)表于 02-28 07:09

    【RA-Eco-RA4E2-64PIN-V1.0開發(fā)板試用】+KEIL+RASC 點亮LED燈

    界面,點開底部的pin標簽,選擇P207引腳,配置為OUTput 按ctrl+s保存,點擊右上角創(chuàng)建代碼 之后關閉RASC,打開生成的keil工程 三、添加代碼 1、打開keil可以看到就會
    發(fā)表于 01-15 21:36

    dac7811無法傳入數(shù)據(jù),為什么?

    dac7811似乎無法傳入數(shù)據(jù),7引腳即SDO電壓始終和電源正壓相等。原理圖及PCB無直接連接,經測量芯片7、8引腳為8M歐左右。不知道問題在哪。
    發(fā)表于 12-12 08:44

    ADS1278EVM-PDK連續(xù)采集方式保存數(shù)據(jù)時,能否保存為單個文件?

    ADS1278EVM-PDK請問連續(xù)采集方式保存數(shù)據(jù)時,Ready按后只能保存一系列文件(是不是不斷刷新只保存最后一次數(shù)據(jù)),不能保存單個文件。能否
    發(fā)表于 12-02 07:19

    ADS1293EVM保存數(shù)據(jù)時候,始終只能保存CH1的數(shù)據(jù),而其他chanel的數(shù)據(jù)卻無法保存到txt文件下,怎么解決?

    我購買了ADS1293EVM開發(fā)板,在使用官方軟件時候,無論我怎樣設置,無論開啟了幾個通路,當我點保存數(shù)據(jù)時候,始終只能保存CH1的數(shù)據(jù),而其他chanel的數(shù)據(jù)卻無法保存到txt文件下,請問應該怎樣做呢?
    發(fā)表于 11-29 06:38

    Labview 文件保存問題

    大家好,我在labview里有比較多的數(shù)據(jù)需要保存如圖 難道我要保存數(shù)據(jù)就得一個一個連嗎?大佬們有沒有更簡便的方法能保存并且讀取這些數(shù)據(jù)的值。
    發(fā)表于 09-25 08:57

    嵌入式學習-飛凌嵌入式ElfBoard ELF 1板卡-shell腳本編寫之傳參

    myshell.sh中進行舉例,在該腳本文件中加入?yún)?shù)打印代碼echo $1,即將傳入的第一個參數(shù)打印出來:保存后執(zhí)行腳本,并傳入參數(shù)par:傳入兩個參數(shù)par1和par2,并打印出來
    發(fā)表于 09-03 14:26

    飛凌嵌入式ElfBoard ELF 1板卡-shell腳本編寫之傳參

    myshell.sh中進行舉例,在該腳本文件中加入?yún)?shù)打印代碼echo $1,即將傳入的第一個參數(shù)打印出來:保存后執(zhí)行腳本,并傳入參數(shù)par:傳入兩個參數(shù)par1和par2,并打印出來
    發(fā)表于 09-02 09:39

    請問IR600 CLI如何保存配置?

    請問IR600 CLI如何保存配置?
    發(fā)表于 07-25 07:53

    能否在ESP結束之前通過串行端口停止傳入的UDP數(shù)據(jù)包的傳輸以解析下一個UDP數(shù)據(jù)包?

    我正在做一個artnet節(jié)點, 它收到幾個 UDP 廣播數(shù)據(jù)包,工作正常,但是: 其中一些必須使用,其中一些必須丟棄, mi問題是:所有傳入的數(shù)據(jù)包都出現(xiàn)在帶有IPD命令的串行端口上, 并且我需要
    發(fā)表于 07-16 06:18