Linux日志系统与分析

1

目录

 Linux日志系统简介

 Linux日志分析

 案例介绍: Linux日志入侵发现

Linux日志系统简介

 日志的主要用途是系统审计、监测追踪和分析统计。

 为了保证 Linux 正常运行、准确定位系统问题,认真

检查日志文件是管理员的一项非常重要的任务。

 Linux采用了syslog工具来实现此功能,如果配置正确

的话,所有在主机上发生的事情都会被记录下来,不

管是好的还是坏的。

3

什么是 syslog

 Linux 内核由很多子系统组成 (网络、文件访问、内

存管理等)子系统需要给用户传送一些消息,消息内

容包括消息的来源及重要性等。所有子系统都要把消

息送到一可以维护的公用消息区,于是就有了 syslog。

 syslog 是一综合的日志记录系统。主要功能是日志管

理和分类存放

 syslog 使程序设计者从繁重的、机械的编写日志文件代码的

工作中解脱出来,使管理员更好地控制日志的记录过程。

4

syslogd 的配置

 syslogd 的配置文件 /etc/syslog.conf 规定了系统中需要监视的事件

和相应的日志的保存位置。

 # Log all kernel messages to the console.

 # Logging much else clutters up the screen.

 #kern.* /dev/console

 # 将 info 或更高级别的消息送到 /var/log/messages ,

 # 除了 mail/news/authpriv/cron 以外。

 # 其中*是通配符,代表任何设备;none 表示不对任何级别的信息进行记录。

 *.info;mail.none;news.none;authpriv.none;cron.none

/var/log/messages

 # 将 authpirv 设备的任何级别的信息记录到 /var/log/secure 文件中,

5

syslogd 的配置文件

 # 这主要是一些和认证、权限使用相关的信息。

 authpriv.* /var/log/secure

 # 将 mail 设备中的任何级别的信息记录到 /var/log/ maillog 文件中, 这主

要是和电子邮件相关的信息。

 mail.* -/var/log/ maillog

 # 将 cron 设备中的任何级别的信息记录到 /var/log/cron 文件中,

 # 这主要是和系统中定期执行的任务相关的信息。

 cron.* /var/log/cron

 # 将任何设备的 emerg 级别或更高级别的消息发送给所有正在系统上的用户。

 *.emerg *

6

syslogd 的配置文件

 # 将 uucp 和 news 设备的 crit 级别或更高级别的消息记录到

/var/log/spooler 文件中。

 uucp,news.crit /var/log/spooler

 # 将和本地系统启动相关的信息记录到 /var/log/boot.log 文件中。

 local7.* /var/log/boot.log

 # 将 news 设备的 crit 级别的消息记录到 /var/log/news/ news.crit 文件中。

 news.=crit

分析linux相关日志文件,Linux日志系统与分析.pdf相关推荐

  1. 如何查看linux系统下的各种日志文件 linux 系统日志的分析大全

    如何查看linux系统下的各种日志文件 linux 系统日志的分析大全 日志分类: 1. 连接时间的日志 连接时间日志一般由/var/log/wtmp和/var/run/utmp这两个文件记录,不过这 ...

  2. Linux系统.xsesion日志文件,linux系统日志

    ##日志记录系统每天发生的各种各样的事情,比如监控系统的状况,排查系统的故障等.你可以通过日志来检查错误发生的原因,或者受到***时留下的痕迹.日志的主要功能是审计和监测,还有实时的监测系统状态,监测 ...

  3. linux 路由记录文件,Linux路由/日志管理

    路由/日志管理     作者:张岩峰,转载请注明出处     笔名:云烟旧梦 目录: 一.静态路由和动态路由 二.Linux路由操作 三.实战 1.网络端口 2.常见服务管理操作 四.日志 1.日志重 ...

  4. linux日志文件存放目录,Log4j 日志文件Linux/Mac/Windows通用存放位置设置方法

    log4j1/log4j2中category的配置以及log的输出位置(windows和linux通用的log输出位置) 一.场景和需求 假设我现在有3个独立的用project(暂时用maven关联起 ...

  5. linux的头文件下载,Linux内核头文件(linux headers)

    更新 Linux 内核头文件(linux headers) 三 8th, 2013 2,474 views | 发表评论 | Trackback 一般来说,如果不是自己编译 kernel,那么更新头文 ...

  6. Zookeeper日志文件事务日志数据快照

    Zookeeper持久化两类数据,Transaction以及Snapshot,logDir存储transaction命令,dataDir存储snap快照,其下子目录名称以version-2命名,子目录 ...

  7. logback多进程写同一日志文件导致日志混乱问题

    记录一次logback多进程写同一日志文件导致日志混乱问题 参考该博客解决问题

  8. dump文件分析工具_使用这个 Python 工具分析你的 Web 服务器日志文件 | Linux 中国...

    导读:这个 Python 模块可以以多种格式收集网站使用日志并输出良好结构化数据以进行分析. 本文字数:3262,阅读时长大约:4分钟https://linux.cn/article-12512-1. ...

  9. 分析 linux 日志文件,linux精讲|操作系统常见日志文件分析

    linux运维,离不开对系统日志的分析,除syslog外,还有常用的dmesg.wtmp.btmp.bash_history等系统日志文件以及应用程序相关的日志. 一.dmesg日志:记录内核日志信息 ...

最新文章

  1. 2022就业新风向:上海新发职位居首,北京招聘薪资最高
  2. python之lxml处理xml
  3. 微软获得O/R映射技术专利 业界担忧阻碍技术进展
  4. 文章目录 | .NET Core on K8s学习之旅 (更新至20200618)
  5. Mysql中Key与Index的区别
  6. css3中的transform,渐变,rgba
  7. C语言图书查询号系统,C语言图书查询系统.doc
  8. 1-4课:程序、编程和算法之间到底有什么三角关系?
  9. opencv 绘制内切圆
  10. Image Tampering Detection via Semantic Segmentation Network
  11. 练习题《中心对称矩阵》
  12. python 手机App数据抓取实战一
  13. CyclicBarrier栅栏
  14. 阿里云API请求签名失败的解决办法
  15. PHP距离高考还剩多少天,今天距离2022年高考还有多少天
  16. 驾驶员理论考试通过!
  17. KSO-.NETCore中配置swagger分级
  18. 语言 英语名称 中文名称 国家码
  19. 交换机配置第七讲(不同vlan相互通信2)
  20. multisim秒信号发生器_基于Multisim的简易信号发生器的设计

热门文章

  1. Android之解决java.lang.UnsatisfiedLinkError: dlopen failed: ××××.so: has text relocations
  2. c++ long 转 short_C精品编程之——C语言的数据类型、运算符、表达式,精品课程...
  3. python内置函数 pdf_关于Python巧妙而强大的内置函数
  4. 它是世界上最轻的固体!1000℃下不会熔化,上过火星,还能进你家......
  5. 知乎高赞:看懂这个颠覆世界观的认知,远比做1000道题更有用!
  6. 面对焦虑,我们能做什么?
  7. 女生来大姨妈该怎么哄她?
  8. 三年磨一剑,五次被拒稿,交大博士坚持稿件申诉,终发表学科顶刊
  9. 堪称经典!这部由苏联最杰出数学家编写的数学教材,为何能大受推崇?
  10. 耗时6年的DK博物科普巨著,全面提升孩子的认知高度