我已經在我的Mavericks服務器上啓用了日誌記錄,並且所有內容都正在寫入system.log。OSX Mavrick系統日誌 - >新的日誌文件
我已經把我的MAC系統日誌服務器作爲我的網絡路由器的遠程日誌服務器,這是工作的罰款,但一切都被寫入到SYSTEM.LOG,理想情況下,我想它去的/ var/log/router.log
我已經創建了router.log,並設置了所有權和權限,但是如何僅將路由器日誌發送到該日誌文件?
日誌類似於這樣:
Mon Apr 28 08:48:10 2014: <12>Apr 28 08:48:00 kernel: DROP IN=ppp0 OUT= MAC= SRC=203.58.25.11 DST=80.xxx.xx.xx LEN=131 TOS=0x00 PREC=0xA0 TTL=107 ID=96 PROTO=UDP SPT=29604 DPT=50976 LEN=111
Mon Apr 28 08:48:12 2014: <12>Apr 28 08:48:01 kernel: DROP IN=ppp0 OUT= MAC= SRC=88.195.144.252 DST=80.xxx.xx.xx LEN=52 TOS=0x00 PREC=0xA0 TTL=114 ID=17397 DF PROTO=TCP SPT=63285 DPT=50976 SEQ=294340858 ACK=0 WINDOW=64240 RES=0x00 SYN URGP=0 OPT (020405B40103030201010402)
Mon Apr 28 08:48:12 2014: <12>Apr 28 08:48:01 kernel: DROP IN=ppp0 OUT= MAC= SRC=113.201.73.109 DST=80.xxx.xx.xx LEN=126 TOS=0x00 PREC=0x20 TTL=45 ID=10052 PROTO=UDP SPT=34680 DPT=50976 LEN=106
但也有像其他條目:
Mon Apr 28 09:08:48 2014: <30>Apr 28 09:08:37 dnsmasq-dhcp[228]: DHCPDISCOVER(br0) aa:ad:bb:11:cc:dd
Mon Apr 28 08:59:15 2014: <30>Apr 28 08:59:05 pptpd[1773]: CTRL: Starting call (launching pppd, opening GRE)
Mon Apr 28 08:59:15 2014: <30>Apr 28 08:59:05 pptp[1774]: Plugin pptp.so loaded.
日誌不顯示路由器的名稱或IP地址,所以是智能系統日誌足以讓我從特定的IP地址登錄或者有其他方法。 ?
我讀過我應該使用asl.conf,但我不知道要配置什麼來使其正確工作。
任何幫助或建議將:-)受到歡迎
感謝
跟進
我看着原始日誌輸出到找到主人,我已經添加了以下我的asl.conf:
? [A= Host kernel:] file /var/log/router.log file_max=5M all_max=50M
? [A= Host kernel:] ignore
? [A= Host pptp] file /var/log/router.log file_max=5M all_max=50M
? [A= Host pptp:] ignore
? [A= Host pptpd] file /var/log/router.log file_max=5M all_max=50M
? [A= Host pptpd:] ignore
重新啓動com.apple.syslogd.plist,現在日誌將要路由r.log。
幾個問題。 日誌仍然會去system.log,我該如何阻止?我假設忽略會做..
日誌顯示爲:
Apr 29 12:41:12 kernel: Unknown <Warning>: DROP IN=ppp0 OUT= MAC= SRC=110.200.88.19 DST=80.xxx.xxx.xxx LEN=129 TOS=0x00 PREC=0xA0 TTL=40 ID=5080 PROTO=UDP SPT=20884 DPT=50976 LEN=109
此前有沒有在日誌中。無論如何刪除?
感謝
這對我在自己的Tomato路由器上設置日誌記錄很有用,所以謝謝!我的日誌在system.log中被忽略 - 確保你把規則放在/etc/asl.conf的*頂部 – Patrick