Điểm:0

RSyslogd đang gửi nhiều tin nhắn CEF trong cùng một tin nhắn Syslog

lá cờ gh

Có một tập lệnh Python gửi nhiều sự kiện đến máy chủ từ xa bằng Rsyslogd:

CEF:0|Kiểm tra|Tích hợp SIEM|1|1|Bình thường|0| tệpId=767000670128771115
CEF:0|Kiểm tra|Tích hợp SIEM|1|1|Bình thường|0| tệpId=766000430136104144

Nhưng khi họ tiếp cận máy chủ từ xa đó, những thông báo đó dường như được nối trong cùng một thông báo Nhật ký hệ thống:

Hai thông báo CEF được nối trong cùng một thông báo Nhật ký hệ thống

Bạn có biết tại sao nó có thể xảy ra?

Cảm ơn bạn trước.

Michael Hampton avatar
lá cờ cz
Đó có phải là toàn bộ thông điệp? Ảnh chụp màn hình ngụ ý một thông báo lớn hơn _đáng kể_.
lá cờ gh
@MichaelHampton Có, tôi đã rút ngắn các tin nhắn vì chúng quá dài, đặc biệt khi xem xét rằng chúng có thể được nối với nhau bằng nhiều CEF. Nhưng trong nhật ký nguồn, có một thông báo CEF chính xác trên mỗi dòng, đó là ý tưởng mà tôi đang cố gắng tóm tắt.
Michael Hampton avatar
lá cờ cz
Tôi nghĩ rằng bạn đã gặp phải một lỗi rất tinh vi trong Python. Xem [tại đây](https://stackoverflow.com/q/40041697/1068283) và [tại đây](https://stackoverflow.com/q/52950147/1068283) để biết các giải pháp khả thi.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.