精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

實踐指南:Linux系統日志功能及其管理詳解

運維 系統運維
日志對于安全來說,非常重要,他記錄了系統每天發生的各種各樣的事情,你可以通過他來檢查錯誤發生的原因,或者受到攻擊時攻擊者留下的痕跡。日志主要的功能有:審計和監測。他還可以實時的監測系統狀態,監測和追蹤侵入者等等。

本文介紹的是Linux日志系統的功能。

日志對于安全來說,非常重要,他記錄了系統每天發生的各種各樣的事情,你可以通過他來檢查錯誤發生的原因,或者受到攻擊時攻擊者留下的痕跡。日志主要的功能有:審計和監測。他還可以實時的監測系統狀態,監測和追蹤侵入者等等。

在Linux系統中,有三個主要的日志子系統:

連接時間日志--由多個程序執行,把紀錄寫入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系統管理員能夠跟蹤誰在何時登錄到系統。

進程統計--由系統內核執行。當一個進程終止時,為每個進程往進程統計文件(pacct或acct)中寫一個紀錄。進程統計的目的是為系統中的基本服務提供命令使用統計。

錯誤日志--由syslogd(8)執行。各種系統守護進程、用戶程序和內核通過syslog(3)向文件/var/log/messages報告值得注意的事件。另外有許多UNIX程序創建日志。像HTTP和FTP這樣提供網絡服務的服務器也保持詳細的日志。

常用的日志文件如下:

access-log 紀錄HTTP/web的傳輸

acct/pacct 紀錄用戶命令

aculog 紀錄MODEM的活動

btmp紀錄失敗的紀錄

lastlog紀錄最近幾次成功登錄的事件和最后一次不成功的登錄

messages從syslog中記錄信息(有的鏈接到syslog文件)

sudolog 紀錄使用sudo發出的命令

sulog 紀錄使用su命令的使用

syslog 從syslog中記錄信息(通常鏈接到messages文件)

utmp紀錄當前登錄的每個用戶

wtmp一個用戶每次登錄進入和退出時間的永久紀錄

xferlog 紀錄FTP會話

utmp、wtmp和lastlog日志文件是多數重用UNIX日志子系統的關鍵--保持用戶登錄進入和退出的紀錄。有關當前登錄用戶的信息記錄在文件utmp中;登錄進入和退出紀錄在文件wtmp中;最后一次登錄文件可以用lastlog命令察看。數據交換、關機和重起也記錄在wtmp文件中。所有的紀錄都包含時間戳。這些文件(lastlog通常不大)在具有大量用戶的系統中增長十分迅速。例如wtmp文件可以無限增長,除非定期截取。許多系統以一天或者一周為單位把wtmp配置成循環使用。它通常由cron運行的腳本來修改。這些腳本重新命名并循環使用wtmp文件。通常,wtmp在第一天結束后命名為wtmp.1;第二天后wtmp.1變為wtmp.2等等,直到wtmp.7。

每次有一個用戶登錄時,login程序在文件lastlog中察看用戶的UID。如果找到了,則把用戶上次登錄、退出時間和主機名寫到標準輸出中,然后login程序在lastlog中紀錄新的登錄時間。在新的lastlog紀錄寫入后,utmp文件打開并插入用戶的utmp紀錄。該紀錄一直用到用戶登錄退出時刪除。utmp文件被各種命令文件使用,包括who、w、users和finger。

下一步,login程序打開文件wtmp附加用戶的utmp紀錄。當用戶登錄退出時,具有更新時間戳的同一utmp紀錄附加到文件中。wtmp文件被程序last和ac使用。

具體命令

   wtmp和utmp文件都是二進制文件,他們不能被諸如tail命令剪貼或合并(使用cat命令)。用戶需要使用who、w、users、last和ac來使用這兩個文件包含的信息。

who:who命令查詢utmp文件并報告當前登錄的每個用戶。Who的缺省輸出包括用戶名、終端類型、登錄日期及遠程主機。例如:who(回車)顯示

chyang pts/0 Aug 18 15:06

ynguo pts/2 Aug 18 15:32

ynguo pts/3 Aug 18 13:55

lewis pts/4 Aug 18 13:35

ynguo pts/7 Aug 18 14:12

ylou pts/8 Aug 18 14:15

如果指明了wtmp文件名,則who命令查詢所有以前的紀錄。命令who /var/log/wtmp將報告自從wtmp文件創建或刪改以來的每一次登錄。

w:w命令查詢utmp文件并顯示當前系統中每個用戶和它所運行的進程信息。例如:w(回車)顯示:3:36pm up 1 day, 22:34, 6 users, load average: 0.23, 0.29, 0.27。

USER TTYFROM LOGIN@ IDLE JCPU PCPUWHAT

chyang pts/0 202.38.68.2423:06pm 2:04 0.08s 0.04s -bash

ynguo pts/2 202.38.79.47 3:32pm 0.00s 0.14s 0.05 w

lewis pts/3 202.38.64.2331:55pm 30:39 0.27s 0.22s -bash

lewis pts/4 202.38.64.2331:35pm 6.00s 4.03s 0.01s sh /home/users/

ynguo pts/7 simba.nic.ustc.e 2:12pm 0.00s 0.47s 0.24s telnet mail

yloupts/8 202.38.64.2352:15pm 1:09m 0.10s 0.04s-bash

#p#

users:users用單獨的一行打印出當前登錄的用戶,每個顯示的用戶名對應一個登錄會話。如果一個用戶有不止一個登錄會話,那他的用戶名將顯示相同的次數。例如:users(回車)顯示:chyang lewis lewis ylou ynguo ynguo

last:last命令往回搜索wtmp來顯示自從文件第一次創建以來登錄過的用戶。例如:

chyang pts/9202.38.68.242 Tue Aug 1 08:34 - 11:23 (02:49)

cfanpts/6202.38.64.224 Tue Aug 1 08:33 - 08:48 (00:14)

chyang pts/4202.38.68.242 Tue Aug 1 08:32 - 12:13 (03:40)

lewis pts/3202.38.64.233 Tue Aug 1 08:06 - 11:09 (03:03)

lewis pts/2202.38.64.233 Tue Aug 1 07:56 - 11:09 (03:12)

如果指明了用戶,那么last只報告該用戶的近期活動,例如:last ynguo(回車)顯示:

ynguopts/4 simba.nic.ustc.e Fri Aug 4 16:50 - 08:20 (15:30)

ynguopts/4 simba.nic.ustc.e Thu Aug 3 23:55 - 04:40 (04:44)

ynguopts/11 simba.nic.ustc.e Thu Aug 3 20:45 - 22:02 (01:16)

ynguopts/0 simba.nic.ustc.e Thu Aug 3 03:17 - 05:42 (02:25)

ynguopts/0 simba.nic.ustc.e Wed Aug 2 01:04 - 03:16 1+02:12)

ynguopts/0 simba.nic.ustc.e Wed Aug 2 00:43 - 00:54 (00:11)

ynguopts/9 simba.nic.ustc.e Thu Aug 1 20:30 - 21:26 (00:55)

ac:ac命令根據當前的/var/log/wtmp文件中的登錄進入和退出來報告用戶連結的時間(小時),如果不使用標志,則報告總的時間。例如:ac(回車)顯示:total 5177.47

ac -d(回車)顯示每天的總的連結時間

Aug 12 total 261.87

Aug 13 total 351.39

Aug 14 total 396.09

Aug 15 total 462.63

Aug 16 total 270.45

Aug 17 total 104.29

Today total 179.02

ac -p (回車)顯示每個用戶的總的連接時間

ynguo 193.23

yucao 3.35

rong 133.40

hdai 10.52

zjzhu 52.87

zqzhou 13.14

liangliu 24.34

total 5178.24

lastlog:lastlog文件在每次有用戶登錄時被查詢。可以使用lastlog命令來檢查某特定用戶上次登錄的時間,并格式化輸出上次登錄日志/var/log/lastlog的內容。它根據UID排序顯示登錄名、端口號(tty)和上次登錄時間。如果一個用戶從未登錄過,lastlog顯示"**Never logged**。注意需要以root運行該命令,例如:

rong5 202.38.64.187 Fri Aug 18 15:57:01 +0800 2000

dbb **Never logged in**

xinchen **Never logged in**

pb9511 **Never logged in**

xchen 0 202.38.64.190 Sun Aug 13 10:01:22 +0800 2000

另外,可一加一些參數,例如,last -u 102將報告UID為102的用戶;last -t 7表示限制上一周的報告。

【編輯推薦】

  1. Linux 操作系統日志管理全攻略
  2. 深入討論Linux系統日志管理
  3. 管理Linux系統日志文件工具:logrotate簡介
責任編輯:趙寧寧 來源: chinabyte
相關推薦

2010-06-24 16:47:45

Linux Chgrp

2011-08-22 17:47:33

Ubuntu11.04

2010-06-30 12:40:47

Linux SNMP

2017-10-11 14:45:58

Linuxinotify功能實現原理

2022-09-05 15:36:39

Linux日志記錄syslogd

2011-07-18 16:36:15

syslogLinux日志管理

2017-03-27 21:14:32

Linux日志指南

2009-03-05 09:43:32

Linux系統進程管理命令

2022-12-07 08:39:07

2011-01-19 10:42:15

2010-09-30 10:06:35

2010-07-02 10:11:15

UML模型圖

2024-05-21 09:55:43

AspectOrientedAOP

2009-08-17 08:32:56

Linux操作系統內存管理Linux

2010-11-19 13:01:31

Oracle日志文件

2010-06-21 16:25:38

Linux Arch

2020-10-15 10:10:31

Linux數據中心IT

2010-07-05 11:32:54

HART協議

2013-05-29 09:29:07

OSI傳輸層TCP協議

2021-03-02 08:00:00

項目管理組織工具
點贊
收藏

51CTO技術棧公眾號

成人性生交大片免费看96| 国产黄在线看| 一区在线免费| 亚洲人成绝费网站色www| 一区二区三区免费播放| 伊人春色在线观看| 国产亚洲一区二区在线观看| 成人激情免费在线| 亚洲精品男人天堂| 久久久久久美女精品 | 中文字幕av在线免费观看| 亚洲一本二本| 亚洲欧美日本另类| 免费黄视频在线观看| 久久精品女人天堂av免费观看| ...xxx性欧美| 日本黄网免费一区二区精品| 亚洲不卡免费视频| 麻豆成人在线观看| 欧美性资源免费| 久久久久亚洲av片无码| 久久99国产成人小视频| 日韩精品一区二区三区老鸭窝| 成年人免费大片| 精精国产xxxx视频在线中文版 | 视频一区亚洲| 十八禁一区二区三区| 国模少妇一区二区三区| 国产v综合v亚洲欧美久久| 国产在线视频你懂的| 久久精品国产www456c0m| 亚洲精品丝袜日韩| 国产精品手机在线观看| 神马久久久久久久久久| 成人国产二区| 日韩一区日韩二区| 日韩资源av在线| 手机看片福利永久| 成人免费毛片片v| 92国产精品久久久久首页| 一级黄色在线观看| 老鸭窝毛片一区二区三区| 久久久久久美女| 久艹视频在线观看| 欧美在线日韩| 久久国产加勒比精品无码| 山东少妇露脸刺激对白在线| 国产亚洲第一伦理第一区| 亚洲精品自拍第一页| 国产xxxx视频| 精品久久对白| 日韩精品丝袜在线| 亚洲AV无码国产精品| 欧美自拍一区| 国产视频久久久久| 成人在线一级片| 欧美日韩在线观看视频小说| 亚洲乱码av中文一区二区| 成人影视免费观看| 精品国产精品久久一区免费式| 亚洲欧美综合图区| 女人十八毛片嫩草av| 欧美亚洲国产一区| 欧美日韩精品| 午夜18视频在线观看| 日韩精品欧美激情一区二区| 亚洲人成电影在线播放| 国产三级av在线播放| 嫩草一区二区三区| 中文字幕亚洲一区二区三区| 免费成人深夜天涯网站| 天天做综合网| 欧美放荡办公室videos4k| 免费又黄又爽又色的视频| 亚洲高清免费| 国产成人97精品免费看片| 日批视频免费观看| 无码h黄肉3d动漫在线观看| 老鸭窝一区二区久久精品| 91热精品视频| 蜜臀av中文字幕| 久久九九国产精品| 在线观看一区欧美| 九色91在线| 欧美在线999| 欧美色国产精品| 亚洲另类激情图| 在线看黄色的网站| 国产成人精品一区二区免费看京| 中文字幕日韩av电影| 18岁成人毛片| 先锋影音国产一区| 91精品国产自产在线观看永久| h狠狠躁死你h高h| 久久亚洲一区二区三区四区| 一区二区三区四区欧美日韩| 菠萝蜜视频在线观看www入口| 色婷婷综合久久| 国产无遮挡猛进猛出免费软件| 日韩精品久久久久久久软件91| 国产裸体永久免费无遮挡| 成人av在线看| 一区二区三区三区在线| 高清视频在线观看三级| 91.com在线观看| 9.1成人看片| 亚洲最新av| 国产福利视频一区二区| 午夜精品久久久久久久99热黄桃 | 午夜久久电影网| 日韩不卡一二三| 亚州综合一区| 久久视频一区| 激情文学综合插| 日本高清视频精品| av中文字幕免费在线观看| 久久这里只有精品首页| 日韩精品一区二区在线视频 | 日韩中文字幕影院| 在线观看视频中文字幕| 国产在线一区二区| 日本不卡久久| sm在线观看| 91精品国产91综合久久蜜臀| 少妇视频在线播放| 媚黑女一区二区| 国产一级精品aaaaa看| 岛国中文字幕在线| 欧美日韩一区三区| 欧美熟妇激情一区二区三区| 亚洲三级观看| 国产一区二区不卡视频在线观看| 97超碰资源站在线观看| 欧美二区在线观看| 粉嫩av四季av绯色av第一区| 中国女人一级一次看片| 91最新地址在线播放| 成人在线视频一区二区三区| 99er精品视频| 日韩中文字幕网| 中文字字幕在线观看| 国产色一区二区| aa免费在线观看| 国产a久久精品一区二区三区 | 欧美二区三区在线| 人人草在线视频| 日韩精品一区二区视频| 日韩成人一区二区三区| 成人免费视频网站在线观看| 成人在线播放网址| 国产精品男女| 97香蕉久久超级碰碰高清版| 日韩在线观看视频网站| 午夜伦欧美伦电影理论片| 少妇欧美激情一区二区三区| 国产精品av久久久久久麻豆网| 91嫩草在线视频| 国产婷婷视频在线| 日韩精品影音先锋| 久久精品视频久久| 91亚洲精品一区二区乱码| 国产极品尤物在线| 精品在线播放| 国产女同一区二区| √天堂8在线网| 欧美精品一区二区三区蜜桃视频| 青青国产在线观看| 爱情岛亚洲播放路线| 欧美国产成人在线| 日本中文字幕观看| 欧美精品大片| 久久精品丝袜高跟鞋| 亚洲成人人体| 久久久av亚洲男天堂| 精品人妻久久久久一区二区三区| 亚洲第一福利一区| 51妺嘿嘿午夜福利| 极品美女销魂一区二区三区 | 欧美日本一区二区三区四区| 久久爱一区二区| 国产成人精品免费一区二区| 日韩av一二三四区| 日韩一区三区| 国产伦精品一区二区三区免| 日韩欧美少妇| 欧美精品激情视频| 国产小视频福利在线| 91精品国产美女浴室洗澡无遮挡| 中文在线观看免费网站| 国产女人18水真多18精品一级做 | 欧美黑人经典片免费观看| 精品影片在线观看的网站| 成人中文字幕+乱码+中文字幕| 91美女主播在线视频| 中文字幕9999| 四虎永久在线精品免费网址| 欧美色欧美亚洲另类二区| 国产一级片免费| 欧美国产日韩精品免费观看| 无码人妻一区二区三区在线| 日本在线不卡一区| 肉大捧一出免费观看网站在线播放| 亚洲人成网77777色在线播放| 91色中文字幕| 欧美美女日韩| 欧美二区在线播放| 日本精品一区二区三区在线播放| 亚洲国产精品人人爽夜夜爽| av在线com| 国产成人一区二区三区小说| www.久久网| 一个色综合网站| 黄大色黄女片18免费| 成人国产亚洲欧美成人综合网| 国产一伦一伦一伦| 亚洲专区免费| 加勒比成人在线| 91狠狠综合久久久| 福利一区福利二区| 色婷婷一区二区三区av免费看| 国产欧美一级| 成人在线视频一区二区三区| 水蜜桃久久夜色精品一区| 欧美日韩在线播放一区二区| 国产精品自在| 成人h在线播放| 免费观看性欧美大片无片| 国产精品直播网红| 精品免费av在线| 欧美野外猛男的大粗鳮| www中文字幕在线观看| 欧美成人国产va精品日本一级| caoporn国产精品免费视频| 亚洲伦理中文字幕| 欧美成人免费| 亚洲摸下面视频| 日韩毛片在线一区二区毛片| 久久亚洲国产| 欧美在线xxx| 在线日韩影院| 欧美一级视频免费在线观看| 天堂中文在线播放| 欧美又大粗又爽又黄大片视频| 国产在线天堂www网在线观看| 午夜精品视频在线| 蜜桃视频在线网站| 欧美在线观看网址综合| 色偷偷偷在线视频播放| 欧美亚洲视频在线观看| 久久电影tv| 国产精欧美一区二区三区| 99久久婷婷国产综合精品首页| 国产精品免费一区二区三区都可以| 日日夜夜天天综合| 国产精品一久久香蕉国产线看观看| 99re66热这里只有精品4| 国产精品久久久久999| 国产精品黄色片| 成人性生交大片免费观看嘿嘿视频| 亚洲伦理网站| 不卡视频一区二区三区| 免费成人蒂法| 日本在线观看一区二区| 日本激情一区| www.黄色网址.com| 激情久久久久久久| 免费观看日韩毛片| 免费在线欧美视频| 992tv人人草| 99视频有精品| 免费一级黄色录像| 一区二区三区丝袜| 日韩三级av在线| 91福利在线播放| 麻豆91蜜桃| 秋霞一区二区| 精品国产乱码久久久久久蜜柚| 久久99久久人婷婷精品综合| 一区二区三视频| 欧美啪啪一区| 黄色a级片免费| 国产裸体歌舞团一区二区| 特级特黄刘亦菲aaa级| 久久午夜电影网| 91免费公开视频| 疯狂蹂躏欧美一区二区精品| 亚洲天堂aaa| 亚洲第一网站免费视频| 91激情在线| 69影院欧美专区视频| 精品乱码一区二区三区四区| wwwxx欧美| 欧美自拍偷拍| 欧美 丝袜 自拍 制服 另类| 麻豆成人综合网| 男女黄床上色视频| 亚洲精品你懂的| 97久久久久久久| 欧美一区二区视频免费观看| 国内精品在线视频| 久久免费精品日本久久中文字幕| 成人视屏在线观看| 国产精品亚洲不卡a| 国产精品久久占久久| 69堂免费视频| 国产成人精品一区二区三区网站观看| 国产精品20p| 黄网站色欧美视频| www.好吊色| www.亚洲天堂| 日本精品另类| 欧美高清性xxxxhd| 激情综合中文娱乐网| 午夜免费福利网站| 国产精品国产三级国产aⅴ中文| 在线观看免费国产视频| 日韩一区二区三区电影在线观看| 成人精品一区| 欧洲s码亚洲m码精品一区| 日韩中文字幕视频网| 在线国产伦理一区| 琪琪一区二区三区| 中文字幕国产专区| 欧美色视频日本版| 手机看片福利永久| 国内精品久久久久伊人av| 日韩三级网址| 精品91一区二区三区| 激情成人午夜视频| 国产一二三av| 欧美色偷偷大香| 2019中文字幕在线视频| 欧美综合一区第一页| 台湾亚洲精品一区二区tv| 国产中文字幕二区| aaa欧美色吧激情视频| 国产亚洲精品av| 欧美xxxx老人做受| 香蕉成人app免费看片| 亚洲一区二区在线播放| 婷婷成人基地| 午夜影院免费版| 一区二区日韩av| 高清乱码毛片入口| 91国产美女视频| 亚洲裸色大胆大尺寸艺术写真 | 亚洲日本黄色| 中国特级黄色大片| 亚洲成人精品在线观看| 天堂av2024| 日本国产欧美一区二区三区| 精品久久久久中文字幕小说| 色综合色综合色综合色综合| 国产午夜亚洲精品午夜鲁丝片| 中文字幕av第一页| 日韩小视频网址| 日本免费一区二区三区视频| 久久在线中文字幕| 9色porny自拍视频一区二区| 中文字字幕在线中文| 伊人久久久久久久久久久久久| 国产一区二区三区朝在线观看| 一区二区免费电影| 国产真实乱对白精彩久久| 国产午夜免费视频| 国产视频久久久久久久| 国产精成人品2018| 水蜜桃在线免费观看| 懂色av中文一区二区三区| 99精品视频99| 色偷偷噜噜噜亚洲男人| 一区二区三区自拍视频| 欧美色图色综合| 国产精品久久久久久久久久久免费看| 国产极品久久久| 欧美影院在线播放| 久久久久av| 亚洲一区二区三区四区五区六区| 欧洲精品视频在线观看| av香蕉成人| 久久精品中文字幕一区二区三区 | av电影在线观看一区二区三区| 成人精品在线观看| 亚洲视频大全| 四虎地址8848| 日韩极品精品视频免费观看| 99久久亚洲国产日韩美女| 成人在线播放网址| 国产精品久久久久aaaa樱花| 黄色一级大片在线免费看国产| 国产成人精品免高潮费视频| 一区二区电影| 欧洲av一区二区三区| 日韩精品一区二区三区蜜臀| 在线成人视屏| 免费视频爱爱太爽了| 国产精品入口麻豆原神| 蜜桃91麻豆精品一二三区| 国产精品日韩久久久久| 一本久久知道综合久久|