操作系統(tǒng)服務器日志管理詳解覆蓋
日志對于安全來說,非常重要,他記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,你可以通過他來檢查錯誤發(fā)生的原因,或者受到攻擊時攻擊者留下的痕跡。日志主要的功能有:審計和監(jiān)測。他還可以實時的監(jiān)測系統(tǒng)狀態(tài),監(jiān)測和追蹤侵入者等等。 在Linux系統(tǒng)中,有三個主要的日志子系統(tǒng): 連接時間日志--由多個程序執(zhí)行,把紀錄寫入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系統(tǒng)管理員能夠跟蹤誰在何時登錄到系統(tǒng)。 進程統(tǒng)計--由系統(tǒng)內(nèi)核執(zhí)行。當一個進程終止時,為每個進程往進程統(tǒng)計文件(pacct或acct)中寫一個紀錄。進程統(tǒng)計的目的是為系統(tǒng)中的基本服務提供命令使用統(tǒng)計。 錯誤日志--由syslogd(8)執(zhí)行。各種系統(tǒng)守護進程、用戶程序和內(nèi)核通過syslog(3)向文件/var/log/messages報告值得注意的事件。另外有許多UNIX程序創(chuàng)建日志。像HTTP和FTP這樣提供絡服務的服務器也保持詳細的日志。 常用的日志文件如下: access-log 紀錄HTTP/web的傳輸 acct/pacct 紀錄用戶命令 aculog 紀錄MODEM的活動 btmp 紀錄失敗的紀錄 lastlog 紀錄最近幾次成功登錄的事件和最后一次不成功的登錄 messages 從syslog中記錄信息(有的鏈接到syslog文件) sudolog 紀錄使用sudo發(fā)出的命令 sulog 紀錄使用su命令的使用 syslog 從syslog中記錄信息(通常鏈接到messages文件) utmp 紀錄當前登錄的每個用戶 wtmp 一個用戶每次登錄進入和退出時間的永久紀錄 xferlog 紀錄FTP會話
并獲得了1.19億歐元的一次性收益。 utmp、wtmp和lastlog日志文件是多數(shù)重用UNIX日志子系統(tǒng)的關鍵--保持用戶登錄進入和退出的紀錄。有關當前登錄用戶的信息記錄在文件utmp中;登錄進入和退出紀錄在文件wtmp中;最后一次登錄文件可以用lastlog命令察看。數(shù)據(jù)交換、關機和重起也記錄在wtmp文件中。所有的紀錄都包含時間戳。這些文件(lastlog通常不大)在具有大量用戶的系統(tǒng)中增長十分迅速。例如wtmp文件可以無限增長,除非定期截取。許多系統(tǒng)以一天或者一周為單位把wtmp配置成循環(huán)使用。它通常由cron運行的腳本來修改。這些腳本重新命名并循環(huán)使用wtmp文件。通常,wtmp在第一天結(jié)束后命名為wtmp.1;第二天后wtmp.1變?yōu)閣tmp.2等等,直到wtmp.7。
湖州治療包皮過長多少錢上海治白癜風醫(yī)院
汕頭看癲癇去哪
- 富豪納一美妾,新婚之夜全家慘死!知州摸下她肚子:好歹毒的兇手
- 這三種小人,最擅長挑撥離間,遇到他們一定要認真,否則吃大虧!
- “算法歧視”“大數(shù)據(jù)殺熟”……破除算法暗箱需形成奮力
- 碧桂園成功發(fā)售5億元公司債 票面利率4.5%
- 楊冪、林心如、林心如、趙麗穎、李沁、朱茵,戴黃金頭飾誰最美?
- 來自韓國!庫里師弟宣布參選!他比曾凡博更有望被選上
- 滬指重挫!半導體強勢拉升,短線反彈還是發(fā)展趨勢向上?這一板塊多股狂拉20CM漲停,發(fā)生了什么?
- 菜市場“最不干凈”的3種菜,便宜也別買,小販從不吃,買了沮喪
- 呂梁政協(xié)書畫院舉辦劉明宗先生書法作品展
- 【醉仁包容】心臟手術患者是否應在手術室內(nèi)拔管
- 從黎巴嫩難民到大藏家,他砸過不少名車和百達翡麗
- 物業(yè)公司兩名員工向業(yè)主索要“茶水費”,法官判了