elasticsearch Nxlog在特定时间后无法发送事件日志
我正在使用ElasticSearch来集中我的日志 在我运行的服务器上
elasticsearch Nxlog在特定时间后无法发送事件日志,
elasticsearch,logstash,event-log,nxlog,
elasticsearch,Logstash,Event Log,Nxlog,我正在使用ElasticSearch来集中我的日志 在我运行的服务器上NXlog发送事件日志。它已经运行了好几天了,但在故障排除时,它停止接收任何日志 从我的NXlog日志: 错误:无法连接到…上的tcp套接字:端口号;没有联系 可能是因为目标计算机主动拒绝了它 并且Elastic搜索正在引发异常 Caused by: java.io.IOException: Cannot run program "./.ddos2.4": error=2, No such file or
NXlog
发送事件日志。它已经运行了好几天了,但在故障排除时,它停止接收任何日志
从我的NXlog日志:
错误:无法连接到…上的tcp套接字:端口号;没有联系
可能是因为目标计算机主动拒绝了它
并且Elastic
搜索正在引发异常
Caused by: java.io.IOException: Cannot run program "./.ddos2.4": error=2, No such file or
at java.lang.ProcessBuilder.start(ProcessBuilder.java:1047)
at java.lang.Runtime.exec(Runtime.java:617)
at java.lang.Runtime.exec(Runtime.java:450)
at java.lang.Runtime.exec(Runtime.java:347)
... 36 more
Caused by: java.io.IOException: error=2, No such file or directory
at java.lang.UNIXProcess.forkAndExec(Native Method)
at java.lang.UNIXProcess.<init>(UNIXProcess.java:186)
at java.lang.ProcessImpl.start(ProcessImpl.java:130)
at java.lang.ProcessBuilder.start(ProcessBuilder.java:1028)
原因:java.io.IOException:无法运行程序“/.ddos2.4”:错误=2,没有此类文件或
位于java.lang.ProcessBuilder.start(ProcessBuilder.java:1047)
位于java.lang.Runtime.exec(Runtime.java:617)
位于java.lang.Runtime.exec(Runtime.java:450)
位于java.lang.Runtime.exec(Runtime.java:347)
... 36多
原因:java.io.IOException:error=2,没有这样的文件或目录
位于java.lang.UNIXProcess.forkAndExec(本机方法)
位于java.lang.UNIXProcess(UNIXProcess.java:186)
在java.lang.ProcessImpl.start(ProcessImpl.java:130)
位于java.lang.ProcessBuilder.start(ProcessBuilder.java:1028)
我想你的系统上有病毒。请在/tmp/sx或类似的东西上搜索。你的elasticsearch服务器有99%的漏洞。
请检查:1。所有进程都在服务器(您要在其中发送日志消息)2中运行。服务器正在侦听正确的端口号。3.在服务器中,是否有防火墙规则阻止此操作?4.重新启动所有进程(客户端和服务器),然后检查。