Cactiez v0.7 syslog不接收日志问题bug

Cactiez英文版只更新到v0.7,安装后默认syslog是有问题的,表现在只能接收本机syslog记录,其它设备指向它的log无法显示,在设备上使用netstat ano | grep udp没有显示在监听UDP 514端口。

这主要是由于配置文件有两行模块被注释导致的。

vi /etc/rsyslog.conf

将以下两行

#$ModLoad imudp

#$ModLoad imtcp

修改为

$ModLoad imtcp

$ModLoad imtcp

然后删除进程

killall /sbin/rsyslogd

重新开启进程

/sbin/rsyslogd -i /var/run/syslogd.pid -c 5

这样就好咯。

然后日志虽然显示了,但是不会根据级别不同显示不同的颜色,还需要对/etc/rsyslog.conf进行编辑:

修改前:

$template cacti_syslog,"INSERT INTO syslog_incoming(facility, priority, date, time, host, message) values (%syslogfacility%, %syslogpriority%, ‘%timereported:::date-mysql%‘, ‘%timereported:::date-mysql%‘, ‘%HOSTNAME%‘, ‘%msg%‘)", SQL

修改后:

$template cacti_syslog,"INSERT INTO syslog_incoming(facility, priority, date, time, host, message) values (‘%syslogfacility-text%‘, ‘%syslogpriority-text%‘, ‘%timereported:::date-mysql%‘, ‘%timereported:::date-mysql%‘, ‘%HOSTNAME%‘, ‘%msg%‘)", SQL

注意修改时的(‘)

时间: 2024-11-09 08:48:47

Cactiez v0.7 syslog不接收日志问题bug的相关文章

【改变mysql 日志位置Bug】Could not use mysql.log for logging (error 13)

今天手贱,看到mysql 的日志在/var/log/mysql下面.总是觉得别扭,于是就想改变日志的位置, 本人开发环境 vagrant  + ubuntu12.04 ,在/etc/mysql/mysql中修改了general_log的位置,放在/data/logs/mysql下面 然后重启服务,service mysql restart 查看错误日志发现说 /usr/sbin/mysqld: File '/data/logs/mysql/mysql.log' not found (Errcod

[cocos2dx]利用NDK崩溃日志查找BUG

摘要: 在android上开发c++应用, crash日志都是汇编码, 很难对应到c++代码中去. 通过此文, 你可以定位到程序崩溃时的C++代码, 精确查找问题. 博客: http://www.cnblogs.com/jhzhu 邮箱: [email protected] 作者: 知明所以 时间: 2014-06-20 背景介绍 本文主要内容: 利用android的crash log来对c++开发的android应用进行错误定位. 容易稳定复现的BUG, 一般可以通过断点调试来解决. 如果测试

syslog-ng+syslog收集Tomcat日志(二)

上一篇我们把日志服务器搭建和配置讲解完成,这节讲rsyslog客户端配置.因为系统默认已经安装rsyslo就不在复数了.只讲配置. 注:教程配置文件下载. 在rsyslog.conf 中配置,在文件末尾添加如下,全局远程提交路径: 如果客户端所有日志都提交到一个服务器,可以把IP定义在全局变量里,反之则在相关脚本中定义. @代表UDF方式传输,@@代表是TCP方式传输. *.* 左边的*是设备,右边*是类型(正常.一般.紧急等),这个不要理解成系统里的文件名和后缀. vi /etc/rsyslo

syslog-ng+syslog收集Tomcat日志(三)

本篇讲解如果提交tomcat日志,为tomcat创建独立配置. 为什么要创建独立配置文件? 做成模块化便于管理,调试.不需要时,直接删除对应的配置文件即可. 以下是配置内容,都做了相关注释. 注:教程相关配置下载. 配置文件中的中文注释为方便初学者,并非官方提供,中文注释可能会引起奇怪的问题. 建议:在使用中删除所有的中文注释,如需注释可以用英文(实在不行就拼音) 环境:tomcat安装路径 /web/webfront vi /etc/rsyslog.d/tomcat-log.conf # rs

ELK+syslog+nginx访问日志收集+分词处理

一.nginx访问日志配置: 1.日志格式配置: log_format json '{"@timestamp":"$time_iso8601",' '"host":"$server_addr",' '"clientip":"$remote_addr",' '"size":$body_bytes_sent,' '"xff":"$http_x

iptables+rsyslog(syslog)+logrotate访问日志分析

最近,因为相应的业务需求需要对服务器的相应服务做访问分析,在做之前大致思考了下,可以利用iptables的log日志功能用来做相应的日志分析,在此就以做ssh端口访问做日志分析来简单讲解下,在实际生产环境下也可以根据实际情况调整,可以用来做WEB服务等等的相应的访问日志分析. 首先,在使用日志分析之前最重要的就是iptables的log功能,至于iptables中的log功能使用 也很简单,在开启后会把日志写入/var/log/messages内核日志中,而iptables的日志功能使用的几个参

解决SYSLOG插件时间日志时间显示不正确的问题

SYSLOG插件时显示的日志时间来源是设备发送过来的日志信息里所包含的时间,有时因为网络设备没有设置NTP服务器重启后时间不正确导致查看日志时很是不方便. 那么我们可以把服务器的时间设置为他们日志发生的时间,时间相差也就1到2分钟(如果都是使用同一个ntp服务器来同步时间,那么几乎可忽略不计).那么这样我们只要在RSYSLOG写入MYSQL时的时间更改为服务器自己的时间就可以了 编辑rsyslog.conf  配置文件 修改以下参数. $template cacti_syslog,"INSERT

syslog-ng+syslog收集Tomcat日志(一)

环境: 日志收集服务器:syslog-ng_V3.3.7 Tomcat客户端:syslog + tomcat 干扰: 1.为了方便调试将防火墙和SELinux关闭. #service iptables stop     //停止防火墙 #chkconfig iptables off    //开机不启动 #service iptables status    //查看防火墙状态 防火墙停止运行了. 2.将SELINUX=enforcing 改成 SELINUX=disabled #vi /etc

SolarWinds Kiwi Syslog Server+ MSSQL 日志服务器

Kiwi Syslog是属于SolarWinds的基于Windows的日志服务器,相信部分朋友都用过SolarWinds的管理软件,功能非常强大,有兴趣的朋友可以上其官网了解 http://www.solarwinds.cn. 今天我们主要是讲Syslog服务器,网上也能搜索到相当多的教程,但都只是讲到将日志保存为文件.试想一下,一年下来就有三百多个文件,如果某天真要通过日志排查故障,要从几百个文本文档中找到有用信息,光想想就觉得头痛了. 本文将介绍将日志信息保存到MSSQL数据库,通过开发We