@ru_python

Страница 836 из 9768
Игорь
28.05.2016
19:40:50
Кстати сходил на концерт Научно-технического рэпа, если кто понимает о чём я — ребята молодцы. У кого будет мысль посетить - не пожалеете.

Марк
28.05.2016
19:42:15
iptables ... -j LOG —log-message "Prefix here: "
Он не позволяет писать в отдельный файл, там нет аргументов, чтобы сделать сообщение осмысленным. Просто засрать дополнительной инфой тот же условный dmesg или сислог

Zart
28.05.2016
19:42:31
эээ

Google
Zart
28.05.2016
19:42:42
киса, учись настраивать свой сислог демон

-j LOG по определению не пишет никаких файлов

Марк
28.05.2016
19:43:20
Не, кисуль, настройка сислога - это одна тема, а я пишу о совсем другой

Игорь
28.05.2016
19:43:50
Тыж Программист, Реквест-Респонз, Ария тестировщика реально порадовали

Zart
28.05.2016
19:44:19
"Он не позволяет писать в отдельный файл"

и о какой херне ты пишешь?

Марк
28.05.2016
19:45:07
А пишу я о примерно таком: -j LOG "/var/log/pizdec/{1}{2}"

Игорь
28.05.2016
19:45:27
Ну в крайнем случае можно написать свой модуль, их и так не один

Sergey
28.05.2016
19:46:00
писать в файлы в ядре идея не очень

Zart
28.05.2016
19:46:23
а что тебе мешает сделать -j LOG —log-message "/var/log/pizsdec" и потом вписать несколько строк конфига рсислога или сислога-нг?

Марк
28.05.2016
19:46:51
Это велик, чувак

Zart
28.05.2016
19:47:01
иптаблес писать в файл не будет от слова "никак" для этого там и есть LOG и ULOG, чтобы этим занимался юзерспейс, а не ядро

если ты полагаешь что это велик, ты нихрена не понимаешь в ядрах

Google
Zart
28.05.2016
19:48:13
если бы оно умело в файлы - то тебе бы пришлось и монтирование всех фс вынести в ядро, до запуска юзерспейса

Марк
28.05.2016
19:48:17
LOG и так пишет. Но они не шибко конфигуряемы

Zart
28.05.2016
19:48:34
потом невинные вопросы остаются за бортом - кто владелец дескриптора и с какими правами он файл открывает?

лог пишет в кольцевой буфер ядра юлог пишет в сокет

Игорь
28.05.2016
19:49:10
А пишу я о примерно таком: -j LOG "/var/log/pizdec/{1}{2}"
netfilter часть ядра и пишет логи куда и все ядро. Дальше это разбирает и пишет в файлы сислог

Я больше скажу, дальше управление этими логами переходит к третьей службе — logrotate

Zart
28.05.2016
19:49:14
поэтому они не напарываются на эти проблемы

логротейт это вообще не служба, а тулза по крону

сигхапы рассылать

очень мало ядреных апи открывают какие-либо файлы в режиме ядра. это в основном код фс и файловых журналов

я навскидку помню только файлы квот

Игорь
28.05.2016
19:51:27
логротейт это вообще не служба, а тулза по крону
Извини за неточность, но я имел в виду "служебная программа", не суть демон или из крона

Игорь
28.05.2016
19:52:02
сигхапы рассылать
Ну главное таки ротация

Zart
28.05.2016
19:52:41
а во всяких дешевых роутерах сислогдемонов порой не завозят и сообщения никакого диска не трогают вовсе

Что это за цифры?
секции мана. 1 - юзерские тулзы, 8 - системные man 1 intro man 8 intro

Meent
28.05.2016
19:53:42
Гы, я себе eix в ubuntu сделал :D

Марк
28.05.2016
19:54:50
лог пишет в кольцевой буфер ядра юлог пишет в сокет
Где про это можно почитать нормально? И еще, это не ответ на вопрос "че я не могу писать туда куда хочу"

Игорь
28.05.2016
19:55:02
Я вообще не сталкивался в GNU/Linux сс термином "служба"

Google
Zart
28.05.2016
19:55:38
конкретно LOG пишет туда строчку с инфой о пакете - айпи, порты, мак, вот это всё. ты можешь задать только небольшой строковый префикс и левел

Марк
28.05.2016
19:55:53
Угу

Но если хочется больше инфы залить в лог, варианты есть или их нет? И в другой файл

Zart
28.05.2016
19:56:35
вот того префикса достаточно для фильтрации в юзерспейсе

до тебя доходит что ЛОГ не пишет в файл вовсе?

Sergey
28.05.2016
19:57:14
ты можешь писать туда куда хочешь, если будешь использовать предназначенные для этого средства, не поленившись изучить их документацию

даже изучать не надо, банально юзкейсы глянуть

Zart
28.05.2016
19:58:06
раньше например демон клогд читал /dev/log и транслировал его в сислог

Игорь
28.05.2016
19:58:09
Есть другие модули, один точно. Но пишут они конечно туда же

Zart
28.05.2016
19:58:25
сейчас этим занимаются либо сами сислогдемоны, либо тот же системд

Марк
28.05.2016
19:58:28
Да это понятно. Я изначально написал, что мне не понравилась отсутствие возможности так делать сразу в iptables

Zart
28.05.2016
19:59:09
ULOG предназначен для более изощренной обработки, например. если надо чтото совсем свое - возможно надо писать свой модуль нетфильтра

юлог пишет в нетлинк сокет вообще. при этом он способен переслать не просто базовую инфу о пакете, а весь пакет вообще

на этом основаны например некоторые реализации нетфлоу - fprobe-ulog, к примеру

Sergey
28.05.2016
20:03:17
http://zasmeshi.ru/data/cartoon/medium/912-Neotlichimy.jpg

я как-то по молодости нетфлоу питоном агрегировал, так он валился пару раз в неделю сегфолтом без видимых причин. так и пришлось на сях переписать

Zart
28.05.2016
20:11:46
эм... файлики парсил? или сокет читал?

Sergey
28.05.2016
20:12:15
udp

Zart
28.05.2016
20:12:26
а разбор через стракт?

Google
Sergey
28.05.2016
20:12:30
ага

Zart
28.05.2016
20:12:47
ну... мог и вылезти за пределы буфера как-то прикольно

Sergey
28.05.2016
20:12:52
лукап дикта, сброс статистики в постгрес, запись сырого пакета в файлы

размеры все проверял

зачем-то потоки применил, да с мьютексами, предполагаю что где-то там налажал

Zart
28.05.2016
20:14:02
смысла гадать мало

Sergey
28.05.2016
20:15:30
просто было неприятно, отладить не вышло никак. зато на сях даже чуток быстрее получилось с std::map

с тех пор не питонирую сервисы которые нельзя рестартить

Zart
28.05.2016
20:24:34
модно, но с удаленкой у него довольно погано

Admin
ERROR: S client not available

Zart
28.05.2016
20:26:01
их самокат с systemd-journal-remote не нужен

Игорь
28.05.2016
20:29:40
нынче journald модно
Среди меня не модно. А вообще конечно logstash например можно завести.

Roman
28.05.2016
20:44:50
Yuri
28.05.2016
20:45:57
Слава его родине

Марк
28.05.2016
21:11:05
Вышел на балкон - надвигается пиздецовая гроза. Завтра будет очень печальный день

? Snyp
28.05.2016
21:13:19
а че так?

Zart
28.05.2016
21:13:35
сгорит очерендная порция

? Snyp
28.05.2016
21:14:01
ну если выключат заранее :)

Марк
28.05.2016
21:14:33
Забавно, что тут уже пошли вопли, что война началась опять

Google
Марк
28.05.2016
21:14:49
Грозы очень похожи на залпы гаубиц

? Snyp
28.05.2016
21:14:51
?

вообще никогда не парился из за гразы)

улыбнись хуевой погоде, пусть побесится)

Марк
28.05.2016
21:15:46
Для провов хуевая погода типо майских гроз - страшный гемор

А, хотя нет, реально, блядь, гаубицы хуячат))))

? Snyp
28.05.2016
21:16:43
ахах)

Aleksey
28.05.2016
21:17:00
ахах)
А чо на кружке плюсовый код?

А сидишь в террариуме?

? Snyp
28.05.2016
21:17:19
а я везде)

универсал)

Aleksey
28.05.2016
21:17:32
Ясн, на все дырки мастер)

? Snyp
28.05.2016
21:17:50
ыы

не давно линух поставил себе в общем, говорят на питоне одно удовольствие прогить под него чем на виндус)

ну с винды слез)

вот когда буду изучать - прям по теме буду)

Aldar
28.05.2016
21:18:39
Ты предатель ПХП

? Snyp
28.05.2016
21:18:49
щя пока башик ебашу, норм)

ахаха)

Aleksey
28.05.2016
21:19:24
А что делать, когда заканчивается запал ко всему этому делу?

? Snyp
28.05.2016
21:19:32
Ты предатель ПХП
пых мне нужен чисто для своего сайта там как получится, хорошо бы веб сделать заработком а прикладную хобби) вообще ништяк будет)

Aldar
28.05.2016
21:19:58
если ты из России, то тут гораздо больше вакансий на пхп

особенно в регионах

Страница 836 из 9768