Logs lesen lernen für Anfänger Teil 1: App/Kernelmeldungen
Verfasst: Do 05.09.2019, 18:20
Hallo,
ich habe in den Logs zum ersten Mal die App/Kernelmeldungen zur Fehlerdiagnose mit benutzt und bin interessiert, das systematische strukturierte Loglesen noch besser zu lernen:
Soweit habe ich jetzt einfach durch Anschauen rausgekriegt und würde mich freuen, Rückmeldung zu bekommen, ob ich das richtig lese:
Webfilter
er lässt grad Ausnahme zu = "grün allowed"
und "rot blocked" wenn er was sperrt.
Bei den HTTP Meldungen :
Ein Eintrag 192.168.2.4 [img=0x12]https://192.168.100.1:11115/images/icons/forward.png[/img] 52.22.138.109:443Username= ist, wenn danach kein Error kommt, heißt: das läuft und ein Eintrag wie Error negotiating SSL connection on FD 14: error:14094418:SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca (1/0) heißt, es läuft nicht- hier z.B. SSL Interzeption schmeißt den Traffic raus- ist das schonmal so richtig verstanden?
Meldungen für die Dienste "freshclam" und "Crond"- gehören die zum Virenscanner beide?
Ist das soweit schonmal richtig verstanden?
Und:
Wie gehe ich zur Klärung einer mir noch unbekannten Fehlermeldung am besten vor:
Beispiel:
192.168.2.3 [img=0x12]https://192.168.100.1:11115/images/icons/forward.png[/img] sls.update.microsoft.com:443Username=-
WARNING: HTTP_STATUS_REDIR ACL is used in context without an HTTP response. Assuming mismatch.
Error negotiating SSL on FD 41: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed (1/-1/0)
Update läuft eigentlich grad sauber durch, irgendwas aber anscheinend doch nicht lt. logs- wie kriege ich dazu noch mehr raus? Fragt man das den Support? Googelt man das? Was ist die richtige Routine? Oder gibt es einfach auch wie in Windows Ereignisanzeige die ein oder andere Meldung, die man besser einfach ignoriert, wenn ansonsten alles läuft?
Wonach sollten ggf. als Routine regelmäßig die Logs geprüft werden? Gibt es hierzu Empfehlungen?
Und was hätte gern Securepoint im Support in welcher Form von den Logs, wenn ich das mal im Mailsupport melde- wäre es ok, den aktuellen Log downzuloaden und die Datei in den Anhang der Mail zu packen?
Viele Grüße und einen schönen Abend
ich habe in den Logs zum ersten Mal die App/Kernelmeldungen zur Fehlerdiagnose mit benutzt und bin interessiert, das systematische strukturierte Loglesen noch besser zu lernen:
Soweit habe ich jetzt einfach durch Anschauen rausgekriegt und würde mich freuen, Rückmeldung zu bekommen, ob ich das richtig lese:
Webfilter
er lässt grad Ausnahme zu = "grün allowed"
und "rot blocked" wenn er was sperrt.
Bei den HTTP Meldungen :
Ein Eintrag 192.168.2.4 [img=0x12]https://192.168.100.1:11115/images/icons/forward.png[/img] 52.22.138.109:443Username= ist, wenn danach kein Error kommt, heißt: das läuft und ein Eintrag wie Error negotiating SSL connection on FD 14: error:14094418:SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca (1/0) heißt, es läuft nicht- hier z.B. SSL Interzeption schmeißt den Traffic raus- ist das schonmal so richtig verstanden?
Meldungen für die Dienste "freshclam" und "Crond"- gehören die zum Virenscanner beide?
Ist das soweit schonmal richtig verstanden?
Und:
Wie gehe ich zur Klärung einer mir noch unbekannten Fehlermeldung am besten vor:
Beispiel:
192.168.2.3 [img=0x12]https://192.168.100.1:11115/images/icons/forward.png[/img] sls.update.microsoft.com:443Username=-
WARNING: HTTP_STATUS_REDIR ACL is used in context without an HTTP response. Assuming mismatch.
Error negotiating SSL on FD 41: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed (1/-1/0)
Update läuft eigentlich grad sauber durch, irgendwas aber anscheinend doch nicht lt. logs- wie kriege ich dazu noch mehr raus? Fragt man das den Support? Googelt man das? Was ist die richtige Routine? Oder gibt es einfach auch wie in Windows Ereignisanzeige die ein oder andere Meldung, die man besser einfach ignoriert, wenn ansonsten alles läuft?
Wonach sollten ggf. als Routine regelmäßig die Logs geprüft werden? Gibt es hierzu Empfehlungen?
Und was hätte gern Securepoint im Support in welcher Form von den Logs, wenn ich das mal im Mailsupport melde- wäre es ok, den aktuellen Log downzuloaden und die Datei in den Anhang der Mail zu packen?
Viele Grüße und einen schönen Abend