0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Iphostmonitor:如何保存?zhèn)魅氲腟yslog事件?

哲想軟件 ? 來源:哲想軟件 ? 2023-05-05 11:05 ? 次閱讀

如何在調(diào)整Syslog 監(jiān)視器時(shí)保存?zhèn)魅胧录?/p>

Q:在看到Syslog 事件之前,我無法正確過濾它們。有沒有辦法記錄這些事件?

A:是的,可以使用Python 腳本來保存Syslog 監(jiān)視器事件(分別為每臺(tái)主機(jī))。請(qǐng)按照以下說明進(jìn)行操作

下載示例Python 腳本

下面的腳本:

store-syslog.zip(897 bytes)

可以用作原型來保存Syslog 事件并存儲(chǔ)它們以供進(jìn)一步檢查。進(jìn)一步的說明假設(shè)如下:

1、腳本(store-syslog.py) 放在C:Scripts 文件夾中

2、日志文件寫入C:Scriptslogs 文件夾

創(chuàng)建這兩個(gè)文件夾,或更改以下說明中的相應(yīng)路徑。注意:重要的是 SYSTEM 帳戶可以創(chuàng)建文件并寫入C:Scriptslogs 文件夾。

從上述存檔中解壓store-syslog.py 腳本(1391字節(jié))并將其放入C:Scripts 文件夾中。

創(chuàng)建警報(bào)和警報(bào)規(guī)則以處理Syslog 事件

啟動(dòng)IPHost GUI 客戶端并打開一個(gè)新的警報(bào)編輯器(“設(shè)置> 警報(bào)”,單擊“新建”):

cd0ec6d4-eadb-11ed-90ce-dac502259ad0.png

單擊“新建> 新建簡(jiǎn)單操作> 執(zhí)行Python 腳本”。

輸入新的Python 腳本字段,如下所示:

cd2090c6-eadb-11ed-90ce-dac502259ad0.png

解釋:

路徑:是放置腳本的地方(它必須是 SYSTEM帳戶可讀的)。

參數(shù):參數(shù)中唯一的字符串是應(yīng)在其中創(chuàng)建日志的文件夾名稱。請(qǐng)確保最后有反斜杠(‘’)。

輸入數(shù)據(jù):輸入兩個(gè)字符串,每個(gè)字符串換行:

cd3c8038-eadb-11ed-90ce-dac502259ad0.png

(在每行后按“Enter”)。在調(diào)用腳本之前,“$EventDetails”變量將擴(kuò)展為接收到的實(shí)際系統(tǒng)日志數(shù)據(jù)。

單擊“確定”。

創(chuàng)建新的警報(bào)規(guī)則(“設(shè)置> 警報(bào)規(guī)則> 新建”)。填寫以下字段:

cd49c91e-eadb-11ed-90ce-dac502259ad0.png

(即,僅使用“事件警報(bào)”,其他保留為“不報(bào)告”)

單擊“確定”。

分配警報(bào)規(guī)則并測(cè)試腳本

選擇一個(gè)系統(tǒng)日志監(jiān)視器,打開其“警報(bào)”選項(xiàng)卡并分配新創(chuàng)建的“保存系統(tǒng)日志數(shù)據(jù)”警報(bào)規(guī)則:

cd613644-eadb-11ed-90ce-dac502259ad0.png

單擊“保存”。

啟動(dòng)Syslog 監(jiān)視器(或停止并啟動(dòng)它)。如果一切設(shè)置正確,將在日志文件夾(上例中的C:Scriptslogs)中創(chuàng)建新的日志文件,名為“IPaddress.syslog.txt”,其中“IPAddress”是計(jì)算機(jī)的數(shù)字IP 地址發(fā)送 Syslog 事件的主機(jī)。

例如,如果主機(jī)IP 是10.20.30.40,那么日志文件將被命名為

cd76417e-eadb-11ed-90ce-dac502259ad0.png

上面的文件將包含如下所示的條目:

cd815a50-eadb-11ed-90ce-dac502259ad0.png

如果您只需要上述部分字段,請(qǐng)根據(jù)需要隨意編輯store-syslog.py。

注意:請(qǐng)將Syslog 監(jiān)視器更改為僅向您發(fā)送所需數(shù)據(jù)(默認(rèn)設(shè)置接受所有可能的數(shù)據(jù))?,F(xiàn)實(shí)生活中的網(wǎng)絡(luò)設(shè)備每秒可以輕松發(fā)送數(shù)十個(gè)事件——確保您的IPHost 安裝有足夠的資源來處理系統(tǒng)日志事件流。

注意:如果您正在調(diào)試Syslog 監(jiān)視器(以防獲取所需事件時(shí)出現(xiàn)問題),您還可以考慮在不同于SYSTEM(默認(rèn))的帳戶下運(yùn)行IPHost 監(jiān)視服務(wù),以防您需要帳戶真實(shí)的用戶檔案。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 監(jiān)視器
    +關(guān)注

    關(guān)注

    1

    文章

    780

    瀏覽量

    33215
  • 網(wǎng)絡(luò)設(shè)備

    關(guān)注

    0

    文章

    318

    瀏覽量

    29738
  • 腳本
    +關(guān)注

    關(guān)注

    1

    文章

    391

    瀏覽量

    14923

原文標(biāo)題:Iphostmonitor:如何保存?zhèn)魅氲腟yslog 事件?

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    dac7811無法傳入數(shù)據(jù),為什么?

    dac7811似乎無法傳入數(shù)據(jù),7引腳即SDO電壓始終和電源正壓相等。原理圖及PCB無直接連接,經(jīng)測(cè)量芯片7、8引腳為8M歐左右。不知道問題在哪。
    發(fā)表于 12-12 08:44

    嵌入式學(xué)習(xí)-飛凌嵌入式ElfBoard ELF 1板卡-shell腳本編寫之傳參

    myshell.sh中進(jìn)行舉例,在該腳本文件中加入?yún)?shù)打印代碼echo $1,即將傳入的第一個(gè)參數(shù)打印出來:保存后執(zhí)行腳本,并傳入參數(shù)par:傳入兩個(gè)參數(shù)par1和par2,并打印出來
    發(fā)表于 09-03 14:26

    飛凌嵌入式ElfBoard ELF 1板卡-shell腳本編寫之傳參

    myshell.sh中進(jìn)行舉例,在該腳本文件中加入?yún)?shù)打印代碼echo $1,即將傳入的第一個(gè)參數(shù)打印出來:保存后執(zhí)行腳本,并傳入參數(shù)par:傳入兩個(gè)參數(shù)par1和par2,并打印出來
    發(fā)表于 09-02 09:39

    能否在ESP結(jié)束之前通過串行端口停止傳入的UDP數(shù)據(jù)包的傳輸以解析下一個(gè)UDP數(shù)據(jù)包?

    我正在做一個(gè)artnet節(jié)點(diǎn), 它收到幾個(gè) UDP 廣播數(shù)據(jù)包,工作正常,但是: 其中一些必須使用,其中一些必須丟棄, mi問題是:所有傳入的數(shù)據(jù)包都出現(xiàn)在帶有IPD命令的串行端口上, 并且我需要
    發(fā)表于 07-16 06:18

    光刻膠的保存和老化失效

    我們?cè)谑褂霉饪棠z的時(shí)候往往關(guān)注的重點(diǎn)是光刻膠的性能,但是有時(shí)候我們會(huì)忽略光刻膠的保存和壽命問題,其實(shí)這個(gè)問題應(yīng)該在我們購買光刻膠前就應(yīng)該提出并規(guī)劃好。并且,在光刻過程中如果發(fā)現(xiàn)有異常情況發(fā)生,我們
    的頭像 發(fā)表于 07-08 14:57 ?1205次閱讀

    如何使用Tensorflow保存或加載模型

    TensorFlow是一個(gè)廣泛使用的開源機(jī)器學(xué)習(xí)庫,它提供了豐富的API來構(gòu)建和訓(xùn)練各種深度學(xué)習(xí)模型。在模型訓(xùn)練完成后,保存模型以便將來使用或部署是一項(xiàng)常見的需求。同樣,加載已保存的模型進(jìn)行預(yù)測(cè)或
    的頭像 發(fā)表于 07-04 13:07 ?1694次閱讀

    鴻蒙開發(fā)Ability Kit程序訪問控制:使用保存控件

    保存控件是一種特殊的安全控件,它允許用戶通過點(diǎn)擊按鈕臨時(shí)獲取存儲(chǔ)權(quán)限,而無需通過權(quán)限彈框進(jìn)行授權(quán)確認(rèn)。
    的頭像 發(fā)表于 07-03 14:40 ?475次閱讀
    鴻蒙開發(fā)Ability Kit程序訪問控制:使用<b class='flag-5'>保存</b>控件

    有沒有大佬知道labview中使用Halcon拍照算子采集圖像后,如何把圖像傳入調(diào)用的Halcon算子?

    差不多和上面一樣采集圖像后傳入
    發(fā)表于 06-25 01:19

    labview聯(lián)合Halcon,實(shí)時(shí)采集的圖像應(yīng)該如何傳入

    labview聯(lián)合Halcon,實(shí)時(shí)采集的圖像應(yīng)該如何傳入
    發(fā)表于 06-25 00:57

    三菱PLC數(shù)據(jù)怎么讀取與保存

    進(jìn)行讀取和保存,以便于對(duì)生產(chǎn)過程進(jìn)行監(jiān)控、分析和管理。本文將對(duì)三菱PLC數(shù)據(jù)的讀取和保存方法進(jìn)行詳細(xì)介紹,包括軟件工具的使用、通信接口的選擇、數(shù)據(jù)格式的處理等方面,旨在為讀者提供全面而深入的指導(dǎo)。
    的頭像 發(fā)表于 06-18 10:53 ?4479次閱讀

    歐姆龍plc斷電程序能保存多長(zhǎng)時(shí)間?

    情況下,PLC的程序保存時(shí)間是一個(gè)非常重要的指標(biāo),因?yàn)樗苯雨P(guān)系到工業(yè)生產(chǎn)過程中的連續(xù)性和穩(wěn)定性。 本文將從以下幾個(gè)方面詳細(xì)介紹歐姆龍PLC斷電程序的保存時(shí)間: 歐姆龍PLC的存儲(chǔ)器類型 斷電后程序保存的原理 影響程序
    的頭像 發(fā)表于 06-11 16:35 ?2001次閱讀

    示波器如何保存波形數(shù)據(jù)?

    大多數(shù)現(xiàn)代示波器都具備內(nèi)置的存儲(chǔ)功能,允許用戶保存波形數(shù)據(jù)。這些數(shù)據(jù)可以保存在示波器的內(nèi)部存儲(chǔ)器中,或者直接導(dǎo)出到外部存儲(chǔ)設(shè)備。
    的頭像 發(fā)表于 05-31 17:31 ?2909次閱讀

    如何從主機(jī)將數(shù)據(jù)按8bit傳入片上ITCM?

    需求:如何從主機(jī)將數(shù)據(jù)按8bit傳入片上ITCM 我想在PC端(主機(jī))通過8位IO每個(gè)周期傳入8bit數(shù)據(jù)(一共大概32KB的數(shù)據(jù),包括自定義指令和局部變量的數(shù)據(jù),由.verilog文件讀出來
    發(fā)表于 05-24 07:40

    簡(jiǎn)單信箱保存使用說明書

    電子發(fā)燒友網(wǎng)站提供《簡(jiǎn)單信箱保存使用說明書.pdf》資料免費(fèi)下載
    發(fā)表于 04-03 09:08 ?0次下載

    如何將數(shù)據(jù)傳入到單片機(jī)的模型中去輸出?

    怎么將數(shù)據(jù)傳入到移植到單片機(jī)中的模型中去并輸出
    發(fā)表于 03-25 06:26