Показаны сообщения с ярлыком log. Показать все сообщения
Показаны сообщения с ярлыком log. Показать все сообщения

пятница, 25 февраля 2011 г.

баг logrotate в SLES 11

Мелкая и противная бажка в `cat /etc/SuSE-release`

SUSE Linux Enterprise Server 11 (x86_64)
VERSION = 11
PATCHLEVEL = 1

Пакет syslog-ng-2.0.9-27.27.19 не дружит с logrotate-3.7.7-10.22.

в /etc/logrotate.d/syslog-ng заменить строку "/etc/init.d/syslog-ng reload >/dev/null " на "/etc/init.d/syslog restart >/dev/null"

Удивляет, что syslog-ng при этом ставиться по умолчанию.
Аналогичная бага замечена в OES2 ака SLES 10. 

понедельник, 21 февраля 2011 г.

В копилку

Для cisco asa: logging debug-trace
перенаправит debug output в лог

суббота, 20 декабря 2008 г.

Эх, не силен я в regexp

Давно хочется разобраться с regexp'ами, но книжку читать всухую бесполезно, а на работе всегда надо быстро....
В результате рождаются на свет дикие конструкции типа cat asa_smtp.log | awk '{print $10}' | cut --delimiter=\/ -f2 | cut --delimiter=\( -f1 | cut -d. -f1,2,3 | sort -r |uniq -c | sort -rn | head -n 10


Строка выбирает удаленный ип адрес коннектившихся на 25 порт релея из лога cisco asa, отсекает последний октет адреса, группирует получившиеся подсети с подсчетом числа вхождений, сортирует и показывает топ 10 самых активных "писателей". Дальше ручками проверяем по логам sendmail'а, что адреса в списке не из нашей деревни и банним их навеки вечные, ибо спаммеры окончательно задолбали.

ЗЫ
1. uniq по несортированному списку оставляет много одинаковых строк, видимо память у него все таки короткая, но ман на эту тему молчит.

2. Полезно сравнить между собой списки, сгруппированнные по маскам /24 и /16, у многих операторов большие пулы для adsl, ppp, pppoe и прочих пользовательских хренотеней