精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

簡單介紹Linux系統日志的使用

運維 系統運維
在Linux系統日志中,有三類主要的日志子系統: 連接時間日志: 由多個程序執行,把記錄寫入到/var/log/wtmp和/var/run/utmp,login等程序會更新wtmp和utmp文件,使系統管理員能夠跟蹤誰在何時登錄到系統。

經過長時間學習,Linux系統正式版已經發行,下面就這就來講術Linux系統日志。Linux發行版Fedora Core Linux,而Red Hat公司原來Red Hat Linux的開發團隊也將繼續參與這一發行版本的開發工作。Red Hat公司把Fedora Project看作一個新技術的開發園地,鼓勵有興趣的自由軟件開發人員參與此項項目的開發,希望這一發行版本真正成為以自由軟件開發為模式的操作系統。

在Linux系統日志中,有三類主要的日志子系統:
◆連接時間日志: 由多個程序執行,把記錄寫入到/var/log/wtmp和/var/run/utmp,login等程序會更新wtmp和utmp文件,使系統管理員能夠跟蹤誰在何時登錄到系統。
◆進程統計: 由系統內核執行,當一個進程終止時,為每個進程往進程統計文件(pacct或acct)中寫一個記錄。進程統計的目的是為系統中的基本服務提供命令使用統計。
◆錯誤日志: 由syslogd(8)守護程序執行,各種系統守護進程、用戶程序和內核通過syslogd(3)守護程序向文件/var/log/messages報告值得注意的事件。另外有許多Unix程序創建日志。像HTTP和FTP這樣提供網絡服務的服務器也保持詳細的Linux系統日志。

Linux系統日志的使用 基本日志命令的使用

utmp、wtmp日志文件是多數Linux系統日志子系統的關鍵,它保存了用戶登錄進入和退出的記錄。有關當前登錄用戶的信息記錄在文件utmp中; 登錄進入和退出記錄在文件wtmp中; 數據交換、關機以及重啟的機器信息也都記錄在wtmp文件中。所有的記錄都包含時間戳。時間戳對于Linux系統日志來說非常重要,因為很多攻擊行為分析都是與時間有極大關系的。這些文件在具有大量用戶的系統中增長十分迅速。例如wtmp文件可以無限增長,除非定期截取。許多系統以一天或者一周為單位把wtmp配置成循環使用。它通常由cron運行的腳本來修改,這些腳本重新命名并循環使用wtmp文件。utmp文件被各種命令文件使用,包括who、w、users和finger。而wtmp文件被程序last和ac使用。 但它們都是二進制文件,不能被諸如tail命令剪貼或合并(使用cat命令)。用戶需要使用who、w、users、last和ac來使用這兩個文件包含的信息。具體用法如下:
who命令: who命令查詢utmp文件并報告當前登錄的每個用戶。Who的缺省輸出包括用戶名、終端類型、登錄日期及遠程主機。使用該命令,系統管理員可以查看當前系統存在哪些不法用戶,從而對其進行審計和處理。例如: 運行who命令顯示如下:
[root@working]# who
root pts/0 May 9 21:11 (10.0.2.128)
root pts/1 May 9 21:16 (10.0.2.129)
lhwen pts/7 May 9 22:03 (10.0.2.27)
如果指明了wtmp文件名,則who命令查詢所有以前的記錄。例如命令who /var/log/wtmp將報告自從wtmp文件創建或刪改以來的每一次登錄。
Linux系統日志使用注意事項

系統管理人員應該提高警惕,隨時注意各種可疑狀況,并且按時和隨機地檢查各種Linux系統日志文件,包括一般信息日志、網絡連接日志、文件傳輸Linux系統日志以及用戶登錄日志等。在檢查這些日志時,要注意是否有不合常理的時間記載。例如:
◆用戶在非常規的時間登錄;
◆不正常的日志記錄,比如日志的殘缺不全或者是諸如wtmp這樣的日志文件無故地缺少了中間的記錄文件;
◆用戶登錄系統的IP地址和以往的不一樣;
◆用戶登錄失敗的日志記錄,尤其是那些一再連續嘗試進入失敗的日志記錄;
◆非法使用或不正當使用超級用戶權限su的指令;
◆無故或者非法重新啟動各項網絡服務的記錄。

另外, 尤其提醒管理人員注意的是: Linux系統日志并不是完全可靠的。高明的黑客在入侵系統后,經常會打掃現場。所以需要綜合運用以上的系統命令,全面、綜合地進行審查和檢測,切忌斷章取義,否則很難發現入侵或者做出錯誤的判斷。
users命令: users用單獨的一行打印出當前登錄的用戶,每個顯示的用戶名對應一個登錄會話。如果一個用戶有不止一個登錄會話,那他的用戶名將顯示相同的次數。運行該命令將如下所示:
[root@working]# users
root root //只登錄了一個Root權限的用戶
last命令: last命令往回搜索wtmp來顯示自從文件第一次創建以來登錄過的用戶。系統管理員可以周期性地對這些用戶的登錄情況進行審計和考核,從而發現其中存在的問題,確定不法用戶,并進行處理。運行該命令,如下所示:
[root@working]# last
devin pts/1 10.0.2.221 Mon Jul 21 15:08-down (8+17:46)
devin pts/1 10.0.2.221 Mon Jul 21 14:42 - 14:53 (00:11)
changyi pts/2 10.0.2.141 Mon Jul 21 14:12 - 14:12 (00:00)
devin pts/1 10.0.2.221 Mon Jul 21 12:51 - 14:40 (01:49)
reboot system boot 2.4.18 Fri Jul 18 15:42 (11+17:13)
reboot system boot 2.4.18 Fri Jul 18 15:34 (00:04)
reboot system boot 2.4.18 Fri Jul 18 15:02 (00:36)

讀者可以看到,使用上述命令顯示的信息太多,區分度很小。所以,可以通過指明用戶來顯示其登錄信息即可。例如: 使用last devin來顯示devin的歷史登錄信息,則如下所示:
[root@working]# last devin
devin pts/1 10.0.2.221 Mon Jul 21 15:08 - down (8+17:46)
devin pts/1 10.0.2.221 Mon Jul 21 14:42 - 14:53 (00:11)
ac命令:ac命令根據當前的/var/log/wtmp文件中的登錄進入和退出來報告用戶連接的時間(小時),如果不使用標志,則報告總的時間。另外,可以加一些參數,例如,last -t 7表示顯示上一周的報告。
lastlog命令 lastlog文件在每次有用戶登錄時被查詢。可以使用lastlog命令檢查某特定用戶上次登錄的時間,并格式化輸出上次登錄日志/var/log/lastlog的內容。它根據UID排序顯示登錄名、端口號(tty)和上次登錄時間。如果一個用戶從未登錄過,lastlog顯示“**Never logged**”。注意需要以root身份運行該命令。運行該命令如下所示:
[root@working]# lastlog
Username Port From Latest
root pts/1 10.0.2.129 二 5月 10 10:13:26 +0800 2005
opal pts/1 10.0.2.129 二 5月 10 10:13:26 +0800 2005

使用Syslog設備

Syslog已被許多日志函數采納,被用在許多保護措施中,任何程序都可以通過syslog 記錄事件。Syslog可以記錄系統事件,可以寫到一個文件或設備中,或給用戶發送一個信息。它能記錄本地事件或通過網絡記錄另一個主機上的事件。
Syslog設備核心包括一個守護進程(/etc/syslogd守護進程)和一個配置文件(/etc/syslog.conf配置文件)。通常情況下,多數syslog信息被寫到/var/adm或/var/log目錄下的信息文件中(messages.*)。一個典型的syslog記錄包括生成程序的名字和一個文本信息。它還包括一個設備和一個優先級范圍。
系統管理員通過使用syslog.conf文件,可以對生成的Linux系統日志的位置及其相關信息進行靈活配置,滿足應用的需要。例如,如果想把所有郵件消息記錄到一個文件中,則做如下操作:
#Log all the mail messages in one place
mail.* /var/log/maillog
其他設備也有自己的Linux系統日志。UUCP和news設備能產生許多外部消息。它把這些消息存到自己的日志(/var/log/spooler)中并把級別限為"err"或更高。例如:
# Save news errors of level crit and higher in a special file.
uucp,news.crit /var/log/spooler
當一個緊急消息到來時,可能想讓所有的用戶都得到。也可能想讓自己的Linux系統日志接收并保存。
#Everybody gets emergency messages, plus log them on anther machine
*.emerg *
*.emerg @linuxaid.com.cn
用戶可以在一行中指明所有的設備。下面的例子把info或更高級別的消息送到/var/log/messages,除了mail以外。級別"none"禁止一個設備:
#Log anything(except mail)of level info or higher
#Don't log private authentication messages!
*.info:mail.none;autHPriv.none /var/log/messages
在有些情況下,可以把Linux系統日志送到打印機,這樣網絡入侵者怎么修改Linux系統日志都不能清除入侵的痕跡。因此,syslog設備是一個攻擊者的顯著目標,破壞了它將會使用戶很難發現入侵以及入侵的痕跡,因此要特別注意保護其守護進程以及配置文件。

【編輯推薦】

  1. 深入討論Linux系統日志管理
  2. 詳細講解Linux系統VPN服務器配置
  3. 簡介運用光盤安裝Linux系統
  4. Fedora Linux系統下操作實現虛擬文件
  5. 詳細介紹Linux系統安裝與GNOME桌面
責任編輯:佚名 來源: CSDN
相關推薦

2009-09-23 10:15:23

Linux curlLinux命令行工具

2010-03-02 11:32:39

Linux判斷符

2010-03-10 15:05:22

linux系統備份方式

2009-12-24 15:59:58

Linux hal

2010-06-11 11:15:33

Linux編程工具

2009-12-30 16:05:34

甲骨文Linux

2009-12-22 13:05:15

Linux sysfs

2010-03-16 15:12:41

Linux系統

2010-03-11 09:50:46

Linux VI命令

2010-03-08 15:10:57

2010-06-30 12:46:18

Linux SNMP工

2021-06-30 07:19:36

Netty簡單使用

2010-05-10 17:14:41

Unix系統

2009-12-23 17:26:13

Linux超級黑客

2010-03-17 10:57:56

Linux系統

2010-06-09 17:48:15

Linux 編程工具

2010-03-18 16:34:33

Linux命令

2010-06-18 09:51:51

Linux Accep

2010-01-05 16:56:28

2022-08-11 08:27:24

Sentry日志監控系統
點贊
收藏

51CTO技術棧公眾號

成人网ww555视频免费看| 国产黄色大片网站| 国产日韩欧美一区二区三区| 五月婷婷综合激情| 国产主播一区二区三区四区| 国产亚洲第一页| 香蕉久久精品日日躁夜夜躁| 在线视频国内一区二区| 亚洲日本无吗高清不卡| 国产精品伊人久久| 极品av少妇一区二区| 亚洲精品国产美女| 麻豆一区二区三区视频| av毛片在线| www.亚洲激情.com| 国内偷自视频区视频综合| 免费在线观看你懂的| 极品美女一区| 综合欧美一区二区三区| 成人自拍爱视频| 国产 日韩 欧美 在线| 欧美理论电影大全| 日韩一级免费一区| 国产裸体舞一区二区三区| 自拍视频在线| 91在线丨porny丨国产| 国产精品丝袜白浆摸在线 | 欧美视频官网| 日韩午夜三级在线| 欧美色图另类小说| 国产在线一在线二| 国产成人日日夜夜| 国产91精品最新在线播放| 久久久久人妻一区精品色| 嫩草国产精品入口| 91精品国模一区二区三区| 北条麻妃69av| 在线不卡日本v二区707| 国产欧美视频一区二区三区| 99精品99久久久久久宅男| 日本中文字幕第一页| 成人中文视频| 日韩精品在线观| 青青草原播放器| 韩日一区二区| 精品国产精品自拍| 日本一级淫片演员| 国产视频在线看| 99久久婷婷国产综合精品| 亚洲一区二区三区四区视频| 五月婷婷六月婷婷| 羞羞答答国产精品www一本| 美日韩精品免费视频| 女人十八毛片嫩草av| 精品欧美午夜寂寞影院| 日韩西西人体444www| 亚洲人视频在线| 成人啊v在线| 日韩欧美极品在线观看| 极品粉嫩国产18尤物| 成人在线直播| 亚洲欧洲成人自拍| 亚洲国产精品一区二区第一页| 免费成人av电影| gogo大胆日本视频一区| 国产激情一区二区三区在线观看| 国产三级第一页| 蜜桃视频在线观看一区| 国产国语videosex另类| 日本中文字幕第一页| 亚洲一区日本| 欧美亚洲国产视频| www日韩精品| 中文欧美日韩| 日本中文字幕久久看| 精品人妻在线播放| 激情丁香综合| 97香蕉超级碰碰久久免费的优势| 国产午夜小视频| 日韩图片一区| 欧美劲爆第一页| 日韩久久精品视频| 午夜精品久久99蜜桃的功能介绍| 久久艳片www.17c.com| 69av视频在线| 欧美日本不卡| 性色av香蕉一区二区| 国产成人无码精品| 久久精品国产清高在天天线| 97在线免费观看| 丰满少妇xoxoxo视频| 国产一区二区三区的电影 | 国产日韩一区在线| 国产精品视频a| 免费看日韩精品| 91久久精品国产| 亚洲精品视频网| 91色综合久久久久婷婷| 欧美久久综合性欧美| 日韩av地址| 女人扒开腿免费视频app| 4438全国亚洲精品观看视频| 亚洲第一精品自拍| 亚洲国产天堂av| 国产精品成久久久久| 欧美第一淫aaasss性| 精品欧美一区二区三区免费观看| 日精品一区二区三区| 国产区精品视频| 成人小说亚洲一区二区三区| 97精品电影院| 超碰免费在线公开| 欧美aa在线观看| 欧美日韩在线电影| 亚洲成年人在线观看| 国产精品欧美日韩一区| 欧美精品在线极品| 成人免费毛片男人用品| 韩国三级电影一区二区| 激情小说综合网| 欧美jizz18性欧美| 天天操天天色综合| 永久看看免费大片| 久久影视一区| 国产精品久久久久久av下载红粉| 三级网站在线看| 一区二区在线观看不卡| 亚洲免费一级视频| 一本色道久久综合亚洲精品酒店| 久久6精品影院| 国产熟女精品视频| 国产精品国产三级国产有无不卡 | 川上优av中文字幕一区二区| 3d动漫精品啪啪1区2区免费| 极品人妻videosss人妻| 国产精品入口66mio| 国产一区二区三区高清视频| 在线中文字幕第一页| 欧美欧美欧美欧美首页| 1024在线看片| 日本欧美一区二区在线观看| 免费h精品视频在线播放| 国产精品一区hongkong| 91精品国产色综合久久| 99自拍视频在线| 黄色资源网久久资源365| 在线播放 亚洲| 美女久久久久久| 日韩中文字幕网站| 国产又粗又黄又爽| 亚洲欧美一区二区三区国产精品| www.成年人| 最新国产精品久久久| 亚洲japanese制服美女| 色呦呦网站在线观看| 欧美成人video| 成年人午夜视频| 久久亚洲综合av| 男女视频一区二区三区| 日韩欧美1区| 成人av资源在线播放| 免费大片黄在线| 日韩欧美视频在线| 国产精品6666| 久久久午夜电影| 久久久国产欧美| 希岛爱理一区二区三区| 97免费资源站| 国产美女精品写真福利视频| 亚洲乱码一区二区| 亚洲图片中文字幕| 亚洲男人的天堂av| 午夜男人的天堂| 石原莉奈在线亚洲二区| 一级做a爰片久久| 日韩在线观看中文字幕| 91精品国产色综合| 国产乱视频在线观看| 3atv一区二区三区| 国产无码精品视频| 国产色一区二区| 手机精品视频在线| 日韩视频三区| 中文字幕欧美日韩一区二区| 亚洲视频三区| 国产精品扒开腿做爽爽爽男男| 在线激情免费视频| 精品精品欲导航| 日韩黄色片网站| 亚洲激情自拍偷拍| 亚洲一级中文字幕| 国产一区二区视频在线| 国产l精品国产亚洲区久久| 91精品一区国产高清在线gif| 国产伦视频一区二区三区| 欧美亚洲大片| 久久久久久久激情视频| 国产黄色在线播放| 精品少妇一区二区三区| 欧美一级黄视频| 亚洲成人你懂的| 久久精品国产亚洲AV成人婷婷| 国产·精品毛片| 另类小说第一页| 中日韩视频在线观看| 亚洲蜜桃av| 欧美性生活一级片| 亚洲a级在线播放观看| 3d欧美精品动漫xxxx无尽| 欧美日韩国产第一页| 日本在线视频站| 亚洲人成绝费网站色www| 亚洲AV无码精品国产| 欧美三区在线观看| caoporn国产| 亚洲一区影音先锋| 中文字幕在线观看2018| 久久久久亚洲综合| 第四色在线视频| 国产成人午夜电影网| 久久久久xxxx| 免费欧美在线视频| 成年人网站大全| 国产日韩综合| 日本一本中文字幕| 欧美高清一区| 国产高潮呻吟久久久| 成人精品视频| 欧美日韩精品免费看 | 日韩精品福利在线| 精品久久人妻av中文字幕| 欧美裸体bbwbbwbbw| 中文字幕av第一页| 欧美午夜精品久久久久久久| 国产成人在线播放视频| 五月婷婷欧美视频| xxxxxx国产| 午夜精品视频一区| 日韩xxxxxxxxx| 性欧美疯狂xxxxbbbb| 动漫精品一区一码二码三码四码| 亚洲免费观看在线观看| 国精品无码一区二区三区| 亚洲欧洲成人自拍| 91嫩草丨国产丨精品| ●精品国产综合乱码久久久久| 国产精品观看| 欧美亚洲国产日韩2020| 电影k8一区二区三区久久| 欧美成人一区在线| 中国av在线播放| 九九热精品视频在线播放| 久草中文在线| 九九九久久久久久| 羞羞视频在线观看不卡| 欧美乱大交xxxxx| 青春草视频在线| 久久久久国产精品www| 国产va在线视频| 欧美与黑人午夜性猛交久久久| 韩国主播福利视频一区二区三区| 人人澡人人澡人人看欧美| gay欧美网站| 国产精品吴梦梦| 日韩高清在线观看一区二区| 国产99在线播放| 日本妇女一区| 亚洲精品国产精品国自产| 国产精品成人av| 91午夜在线观看| 午夜在线视频一区二区区别| 天堂av在线网站| 国产乱色国产精品免费视频| 国产成人精品无码片区在线| 久久久综合激的五月天| 手机看片国产日韩| 亚洲综合一区在线| 亚洲欧美偷拍一区| 欧美一区二区在线免费播放| 四虎免费在线观看| 国产一区二区三区在线视频 | 色yeye香蕉凹凸一区二区av| 国产秀色在线www免费观看| 欧美极品美女电影一区| 国产亚洲一区二区手机在线观看 | 欧美亚洲伦理www| 四虎国产精品免费久久5151| 成人动漫视频在线观看免费| 国产精品嫩模av在线| 91精品一区二区三区四区| av成人毛片| 高潮一区二区三区| 99精品视频一区| 多男操一女视频| 欧美视频在线观看 亚洲欧| 在线免费观看av片| 精品视频久久久久久久| 老司机午夜在线| 欧美最猛黑人xxxx黑人猛叫黄| av日韩久久| 欧美三级网色| 亚洲欧洲日本mm| 国产美女视频免费看| 337p粉嫩大胆噜噜噜噜噜91av | 黄色在线小视频| 久久久久久久久久亚洲| 91亚洲精品在看在线观看高清| 久久久久一区二区三区| 一本一道久久a久久精品蜜桃 | 国产一区二区不卡在线| 亚洲第一成人网站| 亚洲在线成人精品| 国产精品毛片一区二区在线看舒淇| 精品香蕉一区二区三区| 天堂av在线电影| 国产一区视频在线播放| 自拍亚洲一区| 日韩网站在线免费观看| 国产一区 二区 三区一级| 五月婷六月丁香| 黑人巨大精品欧美一区二区一视频| 精品久久久免费视频| 日韩三级影视基地| 97人人做人人爽香蕉精品| 欧美精品尤物在线| 欧美一级视频| 国产精品无码专区| 亚洲午夜久久久久中文字幕久| 国产理论视频在线观看| 最近的2019中文字幕免费一页| 二吊插入一穴一区二区| 久久综合九色综合久99| 亚洲二区免费| 国产一级黄色录像| 亚洲午夜久久久久| 亚洲精品国产精| 欧美激情一级二级| 国产精品久av福利在线观看| 男人添女人下部视频免费| 国产麻豆视频精品| www青青草原| 日韩欧美你懂的| 欧美性video| 国产精品久久国产精品| 亚洲无吗在线| 三级男人添奶爽爽爽视频| 午夜激情综合网| 香港三日本三级少妇66| 国语自产精品视频在免费| 国产日韩三级| 久久国产成人精品国产成人亚洲| aa级大片欧美| 一区二区三区在线观看av| 亚洲最新av网址| 一区二区三区日本视频| 无码毛片aaa在线| 国产毛片精品视频| 国产乱码久久久久久| 精品亚洲国产视频| 三上悠亚一区二区| 亚洲精品美女久久7777777| 韩国v欧美v亚洲v日本v| 久久久久久久国产精品毛片| 亚洲电影中文字幕| 最新欧美色图| 亚洲欧洲另类精品久久综合| 狠狠色狠狠色综合日日91app| 三级影片在线看| 亚洲国产精品人久久电影| 黑人精品一区| 一本—道久久a久久精品蜜桃| 国产成人亚洲综合a∨猫咪| 国产成人无码精品久在线观看| 亚洲四色影视在线观看| 香蕉久久久久久| 国产a级片网站| 欧美国产日韩一二三区| 99精品久久久久久中文字幕 | 亚洲 欧洲 日韩| 成人黄色国产精品网站大全在线免费观看| 日本熟妇毛耸耸xxxxxx| 亚洲天堂成人在线| 精品国产一区二区三区性色av| 亚洲 自拍 另类小说综合图区| 欧美国产精品久久| www.日日夜夜| 国产精品久久久久77777| 午夜精品999| 谁有免费的黄色网址| 欧美mv日韩mv国产网站| 欧美色999| 僵尸世界大战2 在线播放| 欧美激情一区二区| 日批免费在线观看| 91社区国产高清| 久久性天堂网| 九九热精品在线观看| 一本色道久久综合亚洲精品小说 | 欧美亚州在线观看| 国产福利一区二区三区视频在线|