Von Oracle definierte BS-Befehlsskripte

Oracle Log Analytics stellt die folgenden von Oracle definierten Skripte für die Erfassung von BS-Befehlslogs bereit. Diese Skripte sind in einem dedizierten Ordner unter dem Oracle Log Analytics-Plug-in-Ordner auf Ihrem Agent-Host verfügbar. Sie werden an diesem Speicherort gespeichert, wenn das Oracle Log Analytics-Plug-in auf dem Management Agent bereitgestellt wird.

Die unten aufgeführten von Oracle definierten Skripte sind bereits in der entsprechenden von Oracle definierten Quelle des Typs OS-Befehl enthalten. Verknüpfen Sie in dem für die BS-Befehls-basierte Logerfassung definierten Workflow Ihre Entity mit dieser von Oracle definierten Quelle, um dieses BS-Befehlsskript auszuführen und die resultierende Ausgabe als Logs zu erfassen. Sie können die von Oracle definierte Quelle bei Bedarf duplizieren und anpassen. Siehe BS-Befehlserfassung einrichten.

Skriptname Beschreibung Von Oracle definierte Quelle

system/linux/linux_journalctl_msgs.sh

Dies ist ein Linux-Plattform-basiertes Skript zur Ausführung von journalctl. Der Befehl journalctl wird mit den Optionen --no-pager, -o short-iso, --utc ausgeführt.

Standardmäßig versucht

  • Es werden nur Kernel-Nachrichten abgerufen.
  • Zeitstempel ist in UTC.
  • Es behält einen Cursor bei, um nur die neuen Datensätze abzurufen.
  • Es wird mit passwortlosem sudo ausgeführt.
Linux Kernel Journald-Protokolle

network/linux/linux_netstat_public_address.sh

Dieses Skript ruft Netzwerkverbindungen mit öffentlichen Fremd-IP-Adressen mit netstat ab, wobei lokale und private IPs ausgeschlossen werden. Das Skript führt netstat mit passwortlosem sudo aus. Optional können Filter für den Prozessnamen oder die IP-Adresse angewendet werden.

Logs für aktive Linux Netstat-Verbindungen