首页 > 其他分享 >日志过滤器

日志过滤器

时间:2024-05-19 23:32:15浏览次数:28  
标签:regex kernel 代码 Failed 复制 过滤器 相关 日志

1. 安全相关的关键字

认证失败

regex复制代码Failed\s+password
Invalid\s+user
authentication\s+failure
Failed\s+publickey
Failed\s+keyboard-interactive/pam

用户相关

regex复制代码useradd\[
userdel\[
usermod\[
sudo:\s+.+:.*\s+COMMAND=

SSH相关

regex复制代码sshd:
Accepted\s+password
Accepted\s+publickey
session\s+opened
session\s+closed

2. 系统错误和告警

内核相关

regex复制代码kernel:\s+panic
kernel:\s+Oops
kernel:\s+BUG
kernel:\s+Out\s+of\s+memory
kernel:\s+watchdog

文件系统相关

regex复制代码EXT4-fs\s+error
XFS\s+\(dm-
btrfs:

硬件相关

regex复制代码I/O\s+error
failed

3. 服务和应用程序错误

服务失败

regex复制代码service:\s+Failed
service:\s+stopped
service:\s+exited

应用程序错误

regex复制代码segfault
core\s+dumped
oom-killer

4. 网络相关

网络接口问题

regex复制代码link\s+is\s+down
link\s+is\s+up
NIC\s+Link\s+is\s+Down
NIC\s+Link\s+is\s+Up

防火墙

regex复制代码iptables:
firewalld:

5. 审计日志

SELinux相关

regex复制代码SELinux\s+is\s+preventing
avc:\s+denied

审计

regex
复制代码
audit:

6. 磁盘和存储

磁盘空间不足

regex复制代码No\s+space\s+left\s+on\s+device
disk\s+quota\s+exceeded

RAID相关

regex复制代码mdadm:
raid

7. 高负载和性能问题

高负载

regex
复制代码
load\s+average

CPU/内存使用

regex复制代码Out\s+of\s+memory
oom_reaper
Memory\s+cgroup\s+out\s+of\s+memory

标签:regex,kernel,代码,Failed,复制,过滤器,相关,日志
From: https://www.cnblogs.com/jubian520/p/18200941

相关文章

  • Windows 日志也可能会被篡改和删除。这可能是因为某些恶意软件试图隐藏其存在或活动,或
    Windows日志也可能会被篡改和删除。这可能是因为某些恶意软件试图隐藏其存在或活动,或者是因为攻击者试图擦除他们的痕迹。为了防止日志的篡改和删除,用户应该采取以下措施:限制对日志的访问权限,以确保只有受信任的用户才能访问和修改日志。定期备份日志,并在必要时将其保......
  • .Net6 web API (Log日志)
    前言需要给项目打上日志可以查询哪里的信息 下面是步骤注意:不能允许没有任何监控的系统上线如何监控---日志记录需要日志信息的持久化-保存到文件中,保存到数据库中;11.11og4net日志记录1、Nuget引l入程序包Log4net+Microsoft.Extensions.Logging.Log4Net.AspNetcore2、......
  • Django自定义模板标签与过滤器
    title:Django自定义模板标签与过滤器date:2024/5/1718:00:02updated:2024/5/1718:00:02categories:后端开发tags:Django模版自定义标签过滤器开发模板语法Python后端前端集成Web组件Django模板系统基础1.Django模板语言概述Django模板语言(DTL)是一种用......
  • spring security 使用过滤器认证登录时,抛出自定义异常
    前情提要最近在做项目的改造,涉及到新增用户的离职冻结状态,当被离职/冻结后,尝试登录系统,则抛出不同的异常代码给前端,前端依据不同的异常代码提示不同的文本。所以需要对项目的认证逻辑简单调整,增加按照不同的登录用户的状态(离职/冻结)判断,如果满足指定状态,则抛出对应的异常代码。......
  • CnBlog by StarsTwinkle 更新日志
    从2024/5/16后的更新在这里标出。2024/5/16音乐播放器更新——增加曲目Teeth更新部分源代码:{name:'Teeth',artist:'5SecondsofSummer',url:'http://music.163.com/song/media/outer/url?id=1386002......
  • rust项目中通过log4rs将日志写入文件
    java项目中使用最广泛的日志系统应该是log4j(2)了。如果你也是一个Java程序员,可能在写rust的时候会想怎么能顺手地平移日志编写习惯到rust中来。log4rs就是干这个的。从名字就能看出来。将Java编程习惯代人rust不是一种好的方向,毕竟两种语言定位不同。不过单纯练手就无所谓了......
  • 日志报错监控,nodejs实现服务器日志监控,发现指定错误,发送到微信群
    nohupnodelog2.js>log_output.log2>&1&constfs=require('fs');constrequest=require('request');constschedule=require('node-schedule');constmoment=require("moment-timezone");constl......
  • INFINI Labs 产品更新 | Console 1.24.0 操作日志审计功能发布
    INFINILabs产品又更新啦~,包括Console,Gateway1.24.0。本次各产品更新了很多亮点功能,如Console增加操作日志审计功能,优化数据探索字段统计,修复Gateway增加认证后添加实例失败等问题。以下是本次更新的详细说明。INFINIConsolev1.24.0INFINIConsole是一款非常轻量级的......
  • 位于 /var/log 目录下的日志文件
    “/var/log”是Linux系统登录文件放置的地方,里面就是记录点日志,可以删除,不过为了句柄安全,最好删除后重启xenserver(就是重启虚拟机)。以下是位于/var/log/目录下的不同的日志文件。其中一些日志文件是特定于发行版的。例如,您会在基于Debian的系统上看到dpkg.log(例如,在Ubun......
  • 阿里nginx error日志配置
    配置名称:nginx_sys_error_log_config 日志主题类型->文件路径提取->\/var\/log\/nginx\/(.*?)\/error.log文件路径:/var/log/nginx/    error.log  最大目录监控深度:2层日志样例:2024/01/2701:25:58[crit]221214#221214:*29786open()"/var/log/nginx/zhixiaoer......