0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Iphostmonitor:如何保存传入的Syslog事件?

哲想软件 来源:哲想软件 2023-05-05 11:05 次阅读

如何在调整Syslog 监视器时保存传入事件?

Q:在看到Syslog 事件之前,我无法正确过滤它们。有没有办法记录这些事件?

A:是的,可以使用Python 脚本来保存Syslog 监视器事件(分别为每台主机)。请按照以下说明进行操作

下载示例Python 脚本

下面的脚本:

store-syslog.zip(897 bytes)

可以用作原型来保存Syslog 事件并存储它们以供进一步检查。进一步的说明假设如下:

1、脚本(store-syslog.py) 放在C:Scripts 文件夹中

2、日志文件写入C:Scriptslogs 文件夹

创建这两个文件夹,或更改以下说明中的相应路径。注意:重要的是 SYSTEM 帐户可以创建文件并写入C:Scriptslogs 文件夹。

从上述存档中解压store-syslog.py 脚本(1391字节)并将其放入C:Scripts 文件夹中。

创建警报和警报规则以处理Syslog 事件

启动IPHost GUI 客户端并打开一个新的警报编辑器(“设置> 警报”,单击“新建”):

cd0ec6d4-eadb-11ed-90ce-dac502259ad0.png

单击“新建> 新建简单操作> 执行Python 脚本”。

输入新的Python 脚本字段,如下所示:

cd2090c6-eadb-11ed-90ce-dac502259ad0.png

解释:

路径:是放置脚本的地方(它必须是 SYSTEM帐户可读的)。

参数:参数中唯一的字符串是应在其中创建日志的文件夹名称。请确保最后有反斜杠(‘’)。

输入数据:输入两个字符串,每个字符串换行:

cd3c8038-eadb-11ed-90ce-dac502259ad0.png

(在每行后按“Enter”)。在调用脚本之前,“$EventDetails”变量将扩展为接收到的实际系统日志数据。

单击“确定”。

创建新的警报规则(“设置> 警报规则> 新建”)。填写以下字段:

cd49c91e-eadb-11ed-90ce-dac502259ad0.png

(即,仅使用“事件警报”,其他保留为“不报告”)

单击“确定”。

分配警报规则并测试脚本

选择一个系统日志监视器,打开其“警报”选项卡并分配新创建的“保存系统日志数据”警报规则:

cd613644-eadb-11ed-90ce-dac502259ad0.png

单击“保存”。

启动Syslog 监视器(或停止并启动它)。如果一切设置正确,将在日志文件夹(上例中的C:Scriptslogs)中创建新的日志文件,名为“IPaddress.syslog.txt”,其中“IPAddress”是计算机的数字IP 地址发送 Syslog 事件的主机。

例如,如果主机IP 是10.20.30.40,那么日志文件将被命名为

cd76417e-eadb-11ed-90ce-dac502259ad0.png

上面的文件将包含如下所示的条目:

cd815a50-eadb-11ed-90ce-dac502259ad0.png

如果您只需要上述部分字段,请根据需要随意编辑store-syslog.py。

注意:请将Syslog 监视器更改为仅向您发送所需数据(默认设置接受所有可能的数据)。现实生活中的网络设备每秒可以轻松发送数十个事件——确保您的IPHost 安装有足够的资源来处理系统日志事件流。

注意:如果您正在调试Syslog 监视器(以防获取所需事件时出现问题),您还可以考虑在不同于SYSTEM(默认)的帐户下运行IPHost 监视服务,以防您需要帐户真实的用户档案。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 监视器
    +关注

    关注

    1

    文章

    780

    浏览量

    33129
  • 网络设备
    +关注

    关注

    0

    文章

    315

    浏览量

    29636
  • 脚本
    +关注

    关注

    1

    文章

    389

    浏览量

    14858

原文标题:Iphostmonitor:如何保存传入的Syslog 事件?

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    dac7811无法传入数据,为什么?

    dac7811似乎无法传入数据,7引脚即SDO电压始终和电源正压相等。原理图及PCB无直接连接,经测量芯片7、8引脚为8M欧左右。不知道问题在哪。
    发表于 12-12 08:44

    嵌入式学习-飞凌嵌入式ElfBoard ELF 1板卡-shell脚本编写之传参

    myshell.sh中进行举例,在该脚本文件中加入参数打印代码echo $1,即将传入的第一个参数打印出来:保存后执行脚本,并传入参数par:传入两个参数par1和par2,并打印出来
    发表于 09-03 14:26

    飞凌嵌入式ElfBoard ELF 1板卡-shell脚本编写之传参

    myshell.sh中进行举例,在该脚本文件中加入参数打印代码echo $1,即将传入的第一个参数打印出来:保存后执行脚本,并传入参数par:传入两个参数par1和par2,并打印出来
    发表于 09-02 09:39

    光刻胶的保存和老化失效

    我们在使用光刻胶的时候往往关注的重点是光刻胶的性能,但是有时候我们会忽略光刻胶的保存和寿命问题,其实这个问题应该在我们购买光刻胶前就应该提出并规划好。并且,在光刻过程中如果发现有异常情况发生,我们
    的头像 发表于 07-08 14:57 922次阅读

    如何使用Tensorflow保存或加载模型

    TensorFlow是一个广泛使用的开源机器学习库,它提供了丰富的API来构建和训练各种深度学习模型。在模型训练完成后,保存模型以便将来使用或部署是一项常见的需求。同样,加载已保存的模型进行预测或
    的头像 发表于 07-04 13:07 1475次阅读

    鸿蒙开发Ability Kit程序访问控制:使用保存控件

    保存控件是一种特殊的安全控件,它允许用户通过点击按钮临时获取存储权限,而无需通过权限弹框进行授权确认。
    的头像 发表于 07-03 14:40 412次阅读
    鸿蒙开发Ability Kit程序访问控制:使用<b class='flag-5'>保存</b>控件

    有没有大佬知道labview中使用Halcon拍照算子采集图像后,如何把图像传入调用的Halcon算子?

    差不多和上面一样采集图像后传入
    发表于 06-25 01:19

    labview联合Halcon,实时采集的图像应该如何传入

    labview联合Halcon,实时采集的图像应该如何传入
    发表于 06-25 00:57

    三菱PLC数据怎么读取与保存

    进行读取和保存,以便于对生产过程进行监控、分析和管理。本文将对三菱PLC数据的读取和保存方法进行详细介绍,包括软件工具的使用、通信接口的选择、数据格式的处理等方面,旨在为读者提供全面而深入的指导。
    的头像 发表于 06-18 10:53 3928次阅读

    欧姆龙plc断电程序能保存多长时间?

    情况下,PLC的程序保存时间是一个非常重要的指标,因为它直接关系到工业生产过程中的连续性和稳定性。 本文将从以下几个方面详细介绍欧姆龙PLC断电程序的保存时间: 欧姆龙PLC的存储器类型 断电后程序保存的原理 影响程序
    的头像 发表于 06-11 16:35 1768次阅读

    示波器如何保存波形数据?

    大多数现代示波器都具备内置的存储功能,允许用户保存波形数据。这些数据可以保存在示波器的内部存储器中,或者直接导出到外部存储设备。
    的头像 发表于 05-31 17:31 2508次阅读

    如何从主机将数据按8bit传入片上ITCM?

    需求:如何从主机将数据按8bit传入片上ITCM 我想在PC端(主机)通过8位IO每个周期传入8bit数据(一共大概32KB的数据,包括自定义指令和局部变量的数据,由.verilog文件读出来
    发表于 05-24 07:40

    简单信箱保存使用说明书

    电子发烧友网站提供《简单信箱保存使用说明书.pdf》资料免费下载
    发表于 04-03 09:08 0次下载

    如何将数据传入到单片机的模型中去输出?

    怎么将数据传入到移植到单片机中的模型中去并输出
    发表于 03-25 06:26

    GD32MCU如何实现掉电数据保存

    大家在GD32 MCU应用时,是否会碰到以下应用需求:希望在MCU掉电时保存一定的数据或标志,用以记录一些关键的数据。
    的头像 发表于 01-22 09:55 2914次阅读
    GD32MCU如何实现掉电数据<b class='flag-5'>保存</b>?