syslog: 2006年5月アーカイブ

windowsのログをsyslogで収集する

|

■Windowsのログをリモートのsyslogに吐き出す

NTSyslogをダウンロードしてインストールします。

オリジナルはきっとここですね。
http://www.balabit.com/products/syslog_ng/

日本語Windowsだとでんかさんのつくられた日本語版がいいと思います。
http://www.hi-ho.ne.jp/denkas/library/
日本語のメッセージをeucに変換してくれます。
インストール方法はReadmeに書いてあります。とても簡単。
設定もGUIで全部できます。

syslogの仕組み

|

PD思考法の基礎と情報収集(その2) (1/3)

・Linuxのロギングはklogdとsyslogdというデーモンによって行われている。

・カーネルから上がるメッセージはリングバッファに格納される。

・klogdはリングバッファにマップされている仮想ファイルである
 /proc/kmsg経由でカーネルメッセージを抽出する。

・klogdが抽出したメッセージはsyslogdに渡される。

・syslogdはメッセージが持つログレベルと自身の設定によってログに記録する。

そのほか、プログラムの関数openlog(), syslog(), closelog()からはsyslogdにメッセージを送れる。
また、スクリプトからはloggerコマンドでsyslogdにメッセージを送れる。

klogdが動く前のリングバッファ内のメッセージを見るコマンドが $ dmesg である。

このアーカイブについて

このページには、2006年5月以降に書かれたブログ記事のうちsyslogカテゴリに属しているものが含まれています。

前のアーカイブはsyslog: 2006年4月です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

syslog: 2006年5月: 月別アーカイブ

Powered by Movable Type 4.1