iBlog . . .

13Nov/071

Slides da Apresentação

Como prometido segue os slides que foram utilizados.
Apresentacao EPSL

1Nov/070

Filtrando logs com o syslog-ng

O syslog-ng é um sistema de logs de extrema facilidade de configuração e possui grandes recursos. Com ele é possível montar um servidor de logs sem maiores complicações.

Para instalar basta executar: apt-get install syslog-ng (caso você possua o apt, claro :P ), depois de instalado já estará "escutando" o /dev/log. Para que possa também capturar logs via rede, enviados de outras máquinas, é necessário adicionar mais um source além do local. Em /etc/syslog-ng/syslog.conf adicione:

source net { unix-stream("/dev/log"); udp(ip(0.0.0.0) port(514)); };

Nesta linha estamos adicionando o source net que recebe os logs via rede.

Configurando um filtro:

filter filtro_servidor_1 {
host("192.168.1.20");
};

Note que o IP do servidor pode ser alterado para o host, basta que o adicione em /etc/hosts.

Configurando um destino:

destination destino_servidor_1 {
file("/var/logserver/maillog.log" create_dirs(yes) );
};

Temos agora os passos para capturar um log e guardá-lo em um arquivo, então vamos ao último passo:

log {
source(net);
filter(filtro_servidor_1);
destination(destino_servidor_1);
};

Estes são os passos mais importantes, configurar a origem (source), destino (destination) e o filtro (filter).

No filtro pode-se utilizar de algumas funções como:

facility() - Ex. facility(mail);

level() - Ex. level(notice);

program() - Ex. program("^postfix");

etc...

Segue um link com bons exemplos: http://linux.cudeso.be/linuxdoc/syslog-ng.php

31Oct/074

Magic SysRq Key

O Magic SysRq Key é uma combinação de chaves que nos permitem enviar alguns comandos diretamente ao kernel. É utilizado mais pelos desenvolvedores para debugar softwares e também pode ser utilizado para reiniciar a máquina sem corromper sistemas de arquivos ou para se recuperar de um "congelamento".

Para habilitar o sysrq:
echo 1 > /proc/sys/kernel/sysrq

Para utilizar:
echo b > /proc/sysrq-trigger

No exemplo acima, foi enviado a chave 'b' ao kernel, que reinicia imediatamente o sistema sem desmontar partições ou fazer o sync nos discos.

A lista de recursos podem ser encontrada em: http://en.wikipedia.org/wiki/Magic_SysRq_key

Tagged as: , , 4 Comments