
Игорь
28.05.2016
19:40:50
Кстати сходил на концерт Научно-технического рэпа, если кто понимает о чём я — ребята молодцы.
У кого будет мысль посетить - не пожалеете.

Viktor
28.05.2016
19:42:10

Марк
28.05.2016
19:42:15

Zart
28.05.2016
19:42:31
эээ

Google

Zart
28.05.2016
19:42:42
киса, учись настраивать свой сислог демон
-j LOG по определению не пишет никаких файлов

Марк
28.05.2016
19:43:20
Не, кисуль, настройка сислога - это одна тема, а я пишу о совсем другой

Игорь
28.05.2016
19:43:50
Тыж Программист, Реквест-Респонз, Ария тестировщика реально порадовали

Zart
28.05.2016
19:44:19
"Он не позволяет писать в отдельный файл"
и о какой херне ты пишешь?

Марк
28.05.2016
19:45:07
А пишу я о примерно таком: -j LOG "/var/log/pizdec/{1}{2}"

Игорь
28.05.2016
19:45:27
Ну в крайнем случае можно написать свой модуль, их и так не один

Sergey
28.05.2016
19:46:00
писать в файлы в ядре идея не очень

Zart
28.05.2016
19:46:23
а что тебе мешает сделать -j LOG —log-message "/var/log/pizsdec" и потом вписать несколько строк конфига рсислога или сислога-нг?

Марк
28.05.2016
19:46:51
Это велик, чувак

Zart
28.05.2016
19:47:01
иптаблес писать в файл не будет от слова "никак"
для этого там и есть LOG и ULOG, чтобы этим занимался юзерспейс, а не ядро
если ты полагаешь что это велик, ты нихрена не понимаешь в ядрах

Google

Zart
28.05.2016
19:48:13
если бы оно умело в файлы - то тебе бы пришлось и монтирование всех фс вынести в ядро, до запуска юзерспейса

Марк
28.05.2016
19:48:17
LOG и так пишет. Но они не шибко конфигуряемы

Zart
28.05.2016
19:48:34
потом невинные вопросы остаются за бортом - кто владелец дескриптора и с какими правами он файл открывает?
лог пишет в кольцевой буфер ядра
юлог пишет в сокет

Игорь
28.05.2016
19:49:10
Я больше скажу, дальше управление этими логами переходит к третьей службе — logrotate

Zart
28.05.2016
19:49:14
поэтому они не напарываются на эти проблемы
логротейт это вообще не служба, а тулза по крону
сигхапы рассылать
очень мало ядреных апи открывают какие-либо файлы в режиме ядра. это в основном код фс и файловых журналов
я навскидку помню только файлы квот

Игорь
28.05.2016
19:51:27

Zart
28.05.2016
19:51:49

Игорь
28.05.2016
19:52:02

Zart
28.05.2016
19:52:41
а во всяких дешевых роутерах сислогдемонов порой не завозят и сообщения никакого диска не трогают вовсе
Что это за цифры?
секции мана. 1 - юзерские тулзы, 8 - системные
man 1 intro
man 8 intro

Meent
28.05.2016
19:53:42
Гы, я себе eix в ubuntu сделал :D

Марк
28.05.2016
19:54:50

Игорь
28.05.2016
19:55:02
Я вообще не сталкивался в GNU/Linux сс термином "служба"

Google

Игорь
28.05.2016
19:55:29

Zart
28.05.2016
19:55:38
конкретно LOG пишет туда строчку с инфой о пакете - айпи, порты, мак, вот это всё. ты можешь задать только небольшой строковый префикс и левел

Марк
28.05.2016
19:55:53
Угу
Но если хочется больше инфы залить в лог, варианты есть или их нет? И в другой файл

Zart
28.05.2016
19:56:35
вот того префикса достаточно для фильтрации в юзерспейсе
до тебя доходит что ЛОГ не пишет в файл вовсе?

Sergey
28.05.2016
19:57:14
ты можешь писать туда куда хочешь, если будешь использовать предназначенные для этого средства, не поленившись изучить их документацию
даже изучать не надо, банально юзкейсы глянуть

Zart
28.05.2016
19:58:06
раньше например демон клогд читал /dev/log и транслировал его в сислог

Игорь
28.05.2016
19:58:09
Есть другие модули, один точно. Но пишут они конечно туда же

Zart
28.05.2016
19:58:25
сейчас этим занимаются либо сами сислогдемоны, либо тот же системд

Марк
28.05.2016
19:58:28
Да это понятно. Я изначально написал, что мне не понравилась отсутствие возможности так делать сразу в iptables

Zart
28.05.2016
19:59:09
ULOG предназначен для более изощренной обработки, например. если надо чтото совсем свое - возможно надо писать свой модуль нетфильтра
юлог пишет в нетлинк сокет вообще. при этом он способен переслать не просто базовую инфу о пакете, а весь пакет вообще
на этом основаны например некоторые реализации нетфлоу - fprobe-ulog, к примеру

Sergey
28.05.2016
20:03:17
http://zasmeshi.ru/data/cartoon/medium/912-Neotlichimy.jpg
я как-то по молодости нетфлоу питоном агрегировал, так он валился пару раз в неделю сегфолтом без видимых причин. так и пришлось на сях переписать

Zart
28.05.2016
20:11:46
эм... файлики парсил? или сокет читал?

Sergey
28.05.2016
20:12:15
udp

Zart
28.05.2016
20:12:26
а разбор через стракт?

Google

Sergey
28.05.2016
20:12:30
ага

Zart
28.05.2016
20:12:47
ну... мог и вылезти за пределы буфера как-то прикольно

Sergey
28.05.2016
20:12:52
лукап дикта, сброс статистики в постгрес, запись сырого пакета в файлы
размеры все проверял
зачем-то потоки применил, да с мьютексами, предполагаю что где-то там налажал

Zart
28.05.2016
20:14:02
смысла гадать мало

Sergey
28.05.2016
20:15:30
просто было неприятно, отладить не вышло никак. зато на сях даже чуток быстрее получилось с std::map
с тех пор не питонирую сервисы которые нельзя рестартить

Suigintou45
28.05.2016
20:23:55

Zart
28.05.2016
20:24:34
модно, но с удаленкой у него довольно погано

Admin
ERROR: S client not available

Zart
28.05.2016
20:26:01
их самокат с systemd-journal-remote не нужен

Игорь
28.05.2016
20:29:40

Roman
28.05.2016
20:44:50

Yuri
28.05.2016
20:45:57
Слава его родине

Марк
28.05.2016
21:11:05
Вышел на балкон - надвигается пиздецовая гроза. Завтра будет очень печальный день

? Snyp
28.05.2016
21:13:19
а че так?

Zart
28.05.2016
21:13:35
сгорит очерендная порция

? Snyp
28.05.2016
21:14:01
ну если выключат заранее :)

Марк
28.05.2016
21:14:33
Забавно, что тут уже пошли вопли, что война началась опять

Google

Марк
28.05.2016
21:14:49
Грозы очень похожи на залпы гаубиц

? Snyp
28.05.2016
21:14:51
?
вообще никогда не парился из за гразы)
улыбнись хуевой погоде, пусть побесится)

Марк
28.05.2016
21:15:46
Для провов хуевая погода типо майских гроз - страшный гемор
А, хотя нет, реально, блядь, гаубицы хуячат))))

? Snyp
28.05.2016
21:16:43
ахах)

Aleksey
28.05.2016
21:17:00
ахах)
А чо на кружке плюсовый код?
А сидишь в террариуме?

? Snyp
28.05.2016
21:17:19
а я везде)
универсал)

Aleksey
28.05.2016
21:17:32
Ясн, на все дырки мастер)

? Snyp
28.05.2016
21:17:50
ыы
не давно линух поставил себе в общем, говорят на питоне одно удовольствие прогить под него чем на виндус)
ну с винды слез)
вот когда буду изучать - прям по теме буду)

Aldar
28.05.2016
21:18:39
Ты предатель ПХП

? Snyp
28.05.2016
21:18:49
щя пока башик ебашу, норм)
ахаха)

Aleksey
28.05.2016
21:19:24
А что делать, когда заканчивается запал ко всему этому делу?

? Snyp
28.05.2016
21:19:32
Ты предатель ПХП
пых мне нужен чисто для своего сайта там как получится, хорошо бы веб сделать заработком а прикладную хобби) вообще ништяк будет)

Aldar
28.05.2016
21:19:58
если ты из России, то тут гораздо больше вакансий на пхп
особенно в регионах