0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Iphostmonitor:如何保存传入的Syslog事件?

哲想软件 来源:哲想软件 2023-05-05 11:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

如何在调整Syslog 监视器时保存传入事件?

Q:在看到Syslog 事件之前,我无法正确过滤它们。有没有办法记录这些事件?

A:是的,可以使用Python 脚本来保存Syslog 监视器事件(分别为每台主机)。请按照以下说明进行操作

下载示例Python 脚本

下面的脚本:

store-syslog.zip(897 bytes)

可以用作原型来保存Syslog 事件并存储它们以供进一步检查。进一步的说明假设如下:

1、脚本(store-syslog.py) 放在C:Scripts 文件夹中

2、日志文件写入C:Scriptslogs 文件夹

创建这两个文件夹,或更改以下说明中的相应路径。注意:重要的是 SYSTEM 帐户可以创建文件并写入C:Scriptslogs 文件夹。

从上述存档中解压store-syslog.py 脚本(1391字节)并将其放入C:Scripts 文件夹中。

创建警报和警报规则以处理Syslog 事件

启动IPHost GUI 客户端并打开一个新的警报编辑器(“设置> 警报”,单击“新建”):

cd0ec6d4-eadb-11ed-90ce-dac502259ad0.png

单击“新建> 新建简单操作> 执行Python 脚本”。

输入新的Python 脚本字段,如下所示:

cd2090c6-eadb-11ed-90ce-dac502259ad0.png

解释:

路径:是放置脚本的地方(它必须是 SYSTEM帐户可读的)。

参数:参数中唯一的字符串是应在其中创建日志的文件夹名称。请确保最后有反斜杠(‘’)。

输入数据:输入两个字符串,每个字符串换行:

cd3c8038-eadb-11ed-90ce-dac502259ad0.png

(在每行后按“Enter”)。在调用脚本之前,“$EventDetails”变量将扩展为接收到的实际系统日志数据。

单击“确定”。

创建新的警报规则(“设置> 警报规则> 新建”)。填写以下字段:

cd49c91e-eadb-11ed-90ce-dac502259ad0.png

(即,仅使用“事件警报”,其他保留为“不报告”)

单击“确定”。

分配警报规则并测试脚本

选择一个系统日志监视器,打开其“警报”选项卡并分配新创建的“保存系统日志数据”警报规则:

cd613644-eadb-11ed-90ce-dac502259ad0.png

单击“保存”。

启动Syslog 监视器(或停止并启动它)。如果一切设置正确,将在日志文件夹(上例中的C:Scriptslogs)中创建新的日志文件,名为“IPaddress.syslog.txt”,其中“IPAddress”是计算机的数字IP 地址发送 Syslog 事件的主机。

例如,如果主机IP 是10.20.30.40,那么日志文件将被命名为

cd76417e-eadb-11ed-90ce-dac502259ad0.png

上面的文件将包含如下所示的条目:

cd815a50-eadb-11ed-90ce-dac502259ad0.png

如果您只需要上述部分字段,请根据需要随意编辑store-syslog.py。

注意:请将Syslog 监视器更改为仅向您发送所需数据(默认设置接受所有可能的数据)。现实生活中的网络设备每秒可以轻松发送数十个事件——确保您的IPHost 安装有足够的资源来处理系统日志事件流。

注意:如果您正在调试Syslog 监视器(以防获取所需事件时出现问题),您还可以考虑在不同于SYSTEM(默认)的帐户下运行IPHost 监视服务,以防您需要帐户真实的用户档案。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 监视器
    +关注

    关注

    1

    文章

    805

    浏览量

    35251
  • 网络设备
    +关注

    关注

    0

    文章

    353

    浏览量

    30912
  • 脚本
    +关注

    关注

    1

    文章

    412

    浏览量

    29279

原文标题:Iphostmonitor:如何保存传入的Syslog 事件?

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    UART内核保存接收的数据时使用的是什么模式?

    UART内核保存接收的数据时使用的是什么模式
    发表于 12-25 06:55

    RT-Thread ULOG: 创建多个文件后端并保存不同日志方法 | 技术集结

    日志都看不到。这时候就很有必要把日志文件保存在文件系统中了。RTT软件包中ULOG_FILE这个包可以实现日志文件的保存,但是它两年没更新了,另一个是会把所有日志保
    的头像 发表于 12-15 19:22 5209次阅读
    RT-Thread ULOG: 创建多个文件后端并<b class='flag-5'>保存</b>不同日志方法 | 技术集结

    电能质量在线监测装置的通信流量统计信息可以保存吗?

    电能质量在线监测装置的通信流量统计信息 可以保存 ,且通常采用 “ 本地存储 + 远程备份 ” 的双层架构实现数据留存,具体保存方式、周期和功能因厂商与型号而异。 一、保存方式与存储位置 存储类型
    的头像 发表于 12-12 16:35 1536次阅读
    电能质量在线监测装置的通信流量统计信息可以<b class='flag-5'>保存</b>吗?

    电能质量在线监测装置的相序错误记录功能可以保存多久?

    电能质量在线监测装置的相序错误记录保存时间, 受设备类型、存储配置、行业标准及应用场景影响,从数天到数年不等 ,具体如下: 一、相序错误记录的存储特性 相序错误作为电能质量异常事件的一种,通常
    的头像 发表于 12-05 17:32 2222次阅读
    电能质量在线监测装置的相序错误记录功能可以<b class='flag-5'>保存</b>多久?

    电能质量在线监测装置的电压中断事件记录功能可以保存多久?

    电能质量在线监测装置的电压中断事件记录保存时间从数小时到数年不等,主要取决于设备等级、存储容量、应用场景和配置策略。 一、国标与行业标准基本要求 核心标准明确了最低保存时限: GB/T
    的头像 发表于 11-27 16:33 1200次阅读
    电能质量在线监测装置的电压中断事件记录功能可以<b class='flag-5'>保存</b>多久?

    电能质量在线监测装置的报警记录一般能保存多久?

    电能质量在线监测装置的报警记录保存时间受设备类型、存储配置、行业标准及应用场景影响,从数小时到数年不等。以下是结合硬件特性、行业规范及实际案例的详细分析: 一、基础存储能力:本地硬件决定基础时长
    的头像 发表于 11-05 13:43 574次阅读

    电能质量在线监测装置的数据保存到云端安全吗?

    在规范设计与落地的前提下,电能质量在线监测装置的数据保存到云端 是安全的 。云端安全并非 “绝对无风险”,而是通过 “传输加密、存储防护、权限管控、合规认证、灾备冗余” 五大核心机制,将风险控制在
    的头像 发表于 10-30 09:37 383次阅读

    电能质量在线监测装置的测量数据可以保存多久?

    电能质量在线监测装置的测量数据保存时间受 设备配置、行业标准、存储策略和应用场景 等多重因素影响,通常可从数小时到数年不等。以下是具体分析: 一、行业标准与法规要求 基础国家标准 根据 GB/T
    的头像 发表于 10-23 17:41 1043次阅读

    如何从主机将数据按8bit传入片上ITCM?

    需求:如何从主机将数据按8bit传入片上ITCM 我想在PC端(主机)通过8位IO每个周期传入8bit数据(一共大概32KB的数据,包括自定义指令和局部变量的数据,由.verilog文件读出来
    发表于 10-20 07:00

    PLC数据保存到MySQL数据库解决方案

    。将这些数据可靠、高效地保存到数据库,能够为企业搭建数据平台,支撑后续的数据分析、报表生成以及决策支持等应用。 在实际应用场景中,面对到多源异构的PLC品牌,往往对数据采集通信造成困扰,比如西门子的MPI、Profinet,三菱
    的头像 发表于 09-30 16:50 1756次阅读
    PLC数据<b class='flag-5'>保存</b>到MySQL数据库解决方案

    请问IR600 CLI 如何保存配置?

    IR600 CLI 如何保存配置?
    发表于 08-06 07:51

    功率分析仪的“存储”与“数据保存”模式如何保存测量数据呢?

    数据保存”模式和“存储”模式将通过差异化功能设定满足用户多样化的数据存储需求:当您仅需保存一组数据时可选择“数据保存”模式;而当您需要连续记录数据时则可选择“存储”模式。
    的头像 发表于 07-23 17:51 1189次阅读
    功率分析仪的“存储”与“数据<b class='flag-5'>保存</b>”模式如何<b class='flag-5'>保存</b>测量数据呢?

    HarmonyOS实战:一招搞定保存图片到相册

    保存图片功能几乎是每个应用程序必备的功能之一,当用户遇到喜欢的图片时可以保存到手机相册。那么在鸿蒙中保存图片是否也需要申请用户存储权限以及如何将图片保存到相册,本文将详细讲述怎么
    的头像 发表于 06-24 17:04 1435次阅读

    泰克示波器波形数据保存为CSV格式的完整指南

    在电子工程与科研实验中,示波器作为信号分析的核心工具,其波形数据的存储与后续处理至关重要。泰克示波器凭借其卓越的性能与丰富的功能,为用户提供了多种波形保存方式,其中CSV格式因兼容性强、数据开放度高
    的头像 发表于 06-07 15:31 1556次阅读
    泰克示波器波形数据<b class='flag-5'>保存</b>为CSV格式的完整指南

    详解journalctl日志管理

    systemd 提供了自己的日志系统(logging system),称为 journal。使用 systemd 日志,无需额外安装日志服务(syslog)。
    的头像 发表于 06-05 17:22 1967次阅读
    详解journalctl日志管理