精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

日志系統 使Linux管理更輕松

運維 系統運維
操作系統的日志對系統的安全性有極其重要的作用,通過日志信息,我們可以檢查錯誤發生的原因,監測追蹤入侵者及受到攻擊時留下的痕跡。甚至還能實時的進行系統狀態的監控。本文就是和大家探討如何利用linux日志系統來管理系統更輕松。

操作系統的日志主要具有審計與監測的功能,通過對日志信息的分析,可以檢查錯誤發生的原因,監測追蹤入侵者及受到攻擊時留下的痕跡,甚至還能實時的進行系統狀態的監控。有效利用日志信息并對其進行分析與實時的監控管理,對于系統的安全性具有極為重要的作用。

本文就是和大家探討如何利用linux日志系統來管理系統更輕松。對于日志信息的管理通常采用兩種方法,一種方法是不同服務器的日志信息都存放在各自系統內,系統管理員對各服務器進行分散管理。另一種方法則是使用日志主機系統,這是一個從其他主機收集日志,并將它們存放在同一個地方的系統,很容易使來自多個主機的日志條目關聯起來,對其進行統一管理、分析,甚至配合自動化工具進行實時的監控,有效提高管理的效率。

第一種方法往往是大多數系統管理員的常用的方法,這種傳統的管理方法在服務器數量較少時還能勉強應付,但在處理多主機狀況時卻并非一種有效的方法。本文主要講述二種日志管理方法,探尋一種提高系統管理效率的途徑。

一、日志主機系統的部署

日志主機系統包括日志主機及各主機系統兩個部分,其中日志主機相當于服務器端,而各主機系統相當于客戶端,將日志信息實時的傳送到日志主機上來。

1. 日志主機的部署

日志主機采用一臺RHEL 5的服務器(假設其主機名為loghost),日志收集軟件采用Linux平臺上的Syslog,Syslog一般都隨Linux系統安裝時已經安裝,對于我們部署整個系統提供了極大的便利性,因此在此不對其安裝步驟進行闡述,僅講述其配置方法。

Syslog既可作為客戶端,也可作為服務器端,并且支持遠程的日志收集。其配置文件為/etc/sysconfig/syslog,要配置其作為服務器端,需對此配置文件相應部分改為如下所示:

SYSLOGD_OPTIONS=“-r-m 0”

“-r”選項表示使syslog接收客戶端的遠程日志信息。

接下來重啟Syslog服務器端使配置生效:

#service syslogd restart

由于Syslog采用514端口監聽來自各客戶端的日志信息,因此需要在日志主機的防火墻上開放514端口,以iptables為例,對特定網段開放514端口:

/sbin/iptables -A INPUT -i eth0 -p tcp -s 192.168.0.0/16 -dport 514 -syn -j ACCEPT

2.客戶端的部署

2.1 Linux平臺下客戶端的部署

在Linux平臺下依然選擇syslog作為客戶端進行部署,此時此配置文件為/etc/syslog.conf,其默認配置為(僅以/var/log/message日志為例):

*.info;mail.none;authpriv.none;cron.none /var/log/messages

/var/log/message即Sysolg存放系統日志的絕對路徑,將此值替換為日志主機名即可。例子如下:

*.info;mail.none;authpriv.none;cron.none @loghost

根據上述配置,當Syslog重啟使用配置生效后,客戶端服務器的日志信息將會實時的傳送到日志主機的/var/log/message文件里,對各服務器的日志信息進行統一的管理。

使用如下命令重啟Syslog服務使配置生效:

#service syslogd restart

依上述方法將其他系統日志信息(如/var/log/secure)導入到日志主機上。

筆者建議,采用添加配置而非修改的方法,同時在本地及日志主機上保存系統日志。

2.2 Windows平臺下客戶端的部署

在Windows平臺下采用軟件evtsys進行客戶端的部署,其下載鏈接為http://engineering.purdue.edu/ECN/Resources/Documents/UNIX/evtsys/evtsys_exe.zip 解開后得到兩個文件:evtsys.ext和evtsys.dll。

將這兩個文件放到C:\WINDOWS\system32目錄下,在命令行狀態下運行如下命令進行安裝: %systemroot%\system32\evtsys –i-h loghost

當安裝成功后,可查看服務列表看到相應的信息,如圖1所示。

卸載evtsys的命令為:

%systemroot%\system32\evtsys-u

 

1

 

圖1

更改日志主機名的命令為:

Net stop evtsys //停止 evtsys 
evtsys-u //卸載 evtsys 
evtsys-l-h newloghost //指定新的日志主機名 
net start evtsys //啟動 evtsys

 二、日志主機的自動日志分析與監控

當整個系統部署好后,可以從日志主機里驗證各服務器是否將日志信息發送到了日志主機上。以/var/log/message為例,打開此文件,當看到具有不同主機名字的日志信息標志著日志主機已經正常工作,節選部分日志如下:

Jan 9 08:39:38 dog crond(pam_unix)[4528]:ses-sion opened for user root by (uid=0)
Jan 9 08:39:36 dog crond(pam_unix)[4528]:session closed for user root
Jan 9 08:39:40 panda crond(pam_unix)[20296]:ses-sion opened for user root by(uid=0)
Jan 9 08:39:40 panda crond(pam_unix)[20296]:ses-sion closed for user root
Jan 9 08:39:53 app last message repeated 8 times
Jan 9 08:40:11 apple net-snmp[657]:Connection from udp:92.168.1.11:4298
Jan 9 08:40:11apple net-snmp[657]:Received SNMP packet(s) from udp:159.226.2.144:42988
Jan 9 08:41:15orangesshd(pam_unix)[28389]:ses-sion opened for user tom by(uid=2011)
Jan 9 08:41:28 orange sshd(pam_unix)[28389]:ses-sion opened for user tom by (uid=2011)
Jan 9 08:41:28 orange 1月9 08:41:28 su` (pam_unix)[28425]:session opened for user root by tom (uid=2011)
 

對于如此龐大的日志信息,大部分并沒多大的用處,但在跟蹤某一具體問題或者安全漏洞時卻可能很有用。那么我們如何對其進行有效地分析與監測,發揮其真正作用呢?在此推薦兩款比較常用的日志分析與監控軟件,對這些日志信息進行自動地分析與監控。

1. 利用Logwatch 進行日志監控

在Linux系統中,已經默認安裝了Logwatch,配合Sendmail的郵件發送功能,向系統管理員發送前一天的日志分析結果郵件。其配置文件為/etc/log.d/logwatch.conf,下面是省略注釋后的配置文件,一般只需將MailTo部分改為系統管理員郵箱地址即可,更多的配置細節可參考其官方http://www.logwatch.org

LogDir = /var/log
MailTo = admin@local.com
Print = No
Range = yesterday
Detail = High
Service = All

2. 利用Swatch進行日志的實時監控

Swatch 下載鏈接為http://sourceforge.net/projects/swatch/ 要安裝 Swatch,需要先安裝兩個perl模塊包:Date-Calc-5.4.tar.gz和TimeDate-1.16.tar.gz 接著安裝Swatch,安裝步驟如下:

#tar-zxvf swatch-3.2.1.tar.gz
#cd swatch-3.2.1
#perl Makefile.pl
#make
#make test
#make install

配置Swatch使其作,需建立配置文件~/.swatchrc,按照其語法規則添加監測的相關內容,可使用“man swatch”命令查看具體配置內容及含義。下面是一個簡單的范例,僅供參考:

Watch for = /Failed fuseraddllnvalid/i #采用正則表達式的形式指定監測的內容#
echo #使得匹配的行通過stdout顯示#
mail address=admin\@local.com,subject=Monitor Result #向系統管理員發送監測結果郵件,并設定相應的主題#

使用“swatch--help”查看Swatch運行時的具體選項。

下面是一個運行命令范例,僅供參考:

#swatch-config-file=~/.swatchrc-examine=/var/log/messages

當出現監控到的信息時,Swatch即會實時地發送郵件給系統管理員,及時杜絕入侵者的各種入侵嘗試,保護系統的安全。

三、總結

日志主機系統的建立,不但能夠有效提高日志管理、分析及監測的效率,同時它也對于日志信息的安全保護起到了極為重要的作用,它將各服務器的日志信息在日志主機上進行備份,同時也能夠有效防止入侵痕跡,為系統管理工作提供了極大的便利性,是有效保障系統安全的重要途徑之一。

原文鏈接:http://chenguang.blog.51cto.com/350944/479670

【編輯推薦】

  1. 解剖Linux系統的LOG日志文件
  2. 三大種Linux系統日志
  3. Linux日志管理五大命令詳解
  4. 日志管理最佳實踐——管理的6大秘訣
責任編輯:黃丹 來源: 李晨光博客
相關推薦

2009-12-23 15:41:26

2011-04-02 10:13:36

Linux系統管理

2012-09-24 10:14:46

Linux系統管理

2010-12-23 15:55:00

上網行為管理

2010-04-12 10:11:59

Visual Stud

2024-12-24 00:00:00

技巧日志框架

2011-01-14 11:40:36

Linux添加刪除

2020-06-28 16:07:03

HomebrewMacLinux

2023-11-27 09:00:00

GPTQ大型語言模型

2009-12-24 15:46:55

LVM管理Linux

2024-01-10 21:59:30

MySQLZEROFILL數據庫

2009-12-11 15:37:58

Linux日志處理

2025-02-24 09:30:00

日志系統系統開發

2009-05-20 14:43:38

ibmdwEasyMock測試

2015-07-02 13:56:01

北方聯合電力深信服

2011-01-13 10:05:48

Linux安裝軟件

2009-09-27 14:01:29

Spring MVC

2018-09-20 18:23:49

人工智能AI

2009-12-23 15:55:53

Linux權限管理

2013-11-05 10:55:49

點贊
收藏

51CTO技術棧公眾號

91成品人片a无限观看| 日韩一级片网址| 亚洲黄色成人久久久| 一区二区三区www污污污网站| 欧美国产三区| 亚洲视频免费一区| 91视频免费入口| 波多野结衣亚洲| 亚洲美女视频在线观看| 久久伊人一区| 国产免费久久久| 乱码第一页成人| 久久最新资源网| 自拍偷拍中文字幕| 91精品尤物| 欧美天天综合网| a在线视频观看| www在线免费观看视频| 99视频一区二区三区| 成人黄色av播放免费| 一级免费在线观看| 欧美 日韩 国产精品免费观看| 亚洲精品一区av在线播放| 亚洲av毛片在线观看| 九色porny丨首页入口在线| 亚洲欧洲综合另类| 翔田千里亚洲一二三区| 亚洲欧美综合一区二区| 国产suv精品一区二区三区| 国产精品美女免费看| 你懂的国产在线| 亚洲国产一区二区精品专区| 久久偷看各类女兵18女厕嘘嘘| 五月天综合视频| 日韩欧美国产大片| 亚洲成人1234| 蜜桃视频无码区在线观看| 精品美女一区| 欧美性大战xxxxx久久久| 亚洲 高清 成人 动漫| 超清av在线| 亚洲一区二区三区四区在线观看 | 手机免费看av| 欧美交a欧美精品喷水| 日韩精品中文字幕在线一区| 欧美激情第一区| japansex久久高清精品| 欧美伊人久久久久久久久影院| 男人揉女人奶房视频60分| 182在线视频观看| 亚洲va韩国va欧美va精品| 国产毛片久久久久久国产毛片| 中文字幕在线播放网址| 亚洲视频每日更新| 亚洲五码在线观看视频| 黄网站app在线观看| 最近日韩中文字幕| 精品91一区二区三区| h片在线播放| 一区二区三区免费| 国产曰肥老太婆无遮挡| 国产美女精品写真福利视频| 婷婷综合另类小说色区| 国产日产欧美视频| 少妇一区视频| 欧美挠脚心视频网站| 亚洲第一天堂久久| 亚洲**毛片| 欧美va日韩va| 亚洲av网址在线| 免费视频亚洲| 神马久久久久久| 日韩一级片av| 一本色道久久综合亚洲精品高清 | 国产精品wwwww| 欧美va视频| 忘忧草在线日韩www影院| 99久热这里只有精品视频免费观看| 制服丝袜av成人在线看| japan高清日本乱xxxxx| 久久香蕉精品香蕉| 国产一区二区黑人欧美xxxx| 91香蕉视频污在线观看| 亚洲午夜精品一区 二区 三区| 欧美日韩成人免费| 国产一级18片视频| 美女视频黄频大全不卡视频在线播放| 成人网在线免费看| 婷婷在线观看视频| 中文字幕乱码日本亚洲一区二区| av电影一区二区三区| 蜜桃视频www网站在线观看| 在线亚洲一区二区| 欧美性猛交xx| 国产欧美日韩免费观看| 久久夜色撩人精品| 日本特级黄色片| 久久99久久精品| 狠狠色噜噜狠狠色综合久| 大片免费播放在线视频| 一区二区三区高清| 亚洲福利精品视频| 亚洲午夜免费| 色悠悠久久久久| 黄色片视频网站| 麻豆91精品视频| 欧美lavv| 国产后进白嫩翘臀在线观看视频| 色婷婷av一区二区| aaa黄色大片| 天天插综合网| 国产激情综合五月久久| 手机在线精品视频| 亚洲少妇屁股交4| 狠狠操精品视频| 加勒比色综合久久久久久久久| 一个色综合导航| 日韩xxx高潮hd| 国产一区二区视频在线| 天堂社区 天堂综合网 天堂资源最新版 | 日操夜操天天操| 精品在线播放免费| 欧美精品成人一区二区在线观看| 俄罗斯一级**毛片在线播放| 9191久久久久久久久久久| 色屁屁草草影院ccyy.com| 亚洲精品字幕| 国产精品久久久久久久久久直播| 国产淫片在线观看| 欧美日本视频在线| 九九热免费在线| 久久亚洲国产精品一区二区| 国产色综合一区二区三区| dj大片免费在线观看| 欧美日韩国产综合一区二区| 中文字幕 自拍| 日日夜夜精品免费视频| 精品一区二区三区自拍图片区 | 国内精品久久久久久久影视简单 | 色综合视频一区二区三区44| 亚洲色图35p| 波多野结衣 久久| 91论坛在线播放| 国产亚洲精品网站| 综合伊思人在钱三区| 欧美孕妇与黑人孕交| 亚洲欧美色视频| 一本到三区不卡视频| 一本色道久久综合亚洲精品图片| 久久精品麻豆| 日本高清不卡三区| 日本另类视频| 日韩在线观看免费高清| 亚洲天堂中文在线| 亚洲欧美一区二区三区极速播放| 日韩成人精品视频在线观看| 国产精品成久久久久| 成人中文字幕+乱码+中文字幕| 午夜伦理在线| 日韩欧美一区在线| 国产污片在线观看| 99国产精品久久久久久久久久久| 99在线免费视频观看| 欧美a级网站| 日韩av电影院| 免费黄色网页在线观看| 日韩欧美中文一区二区| 国产网友自拍视频| 久久婷婷国产综合国色天香| 亚洲第一中文av| 一本一道久久a久久精品蜜桃| 成人xxxxx色| 亚洲黄色免费看| 中文字幕少妇一区二区三区| 91美女精品网站| 亚洲mv大片欧洲mv大片精品| 国产精品第七页| 日本亚洲免费观看| av磁力番号网| 婷婷综合电影| 成人黄色大片在线免费观看| av电影院在线看| 一区二区欧美亚洲| www.99视频| 日本高清免费不卡视频| 天天看天天摸天天操| 成人激情午夜影院| 日韩av片网站| 国精品一区二区三区| 日韩精品久久久| 免费看一区二区三区| 国产69久久精品成人看| 日本三级视频在线观看| 亚洲第一偷拍网| 伊人22222| 精品久久久久久| 久久精品一区二区三区四区五区| 99久久国产免费看| 极品粉嫩美女露脸啪啪| 日韩午夜av在线| 国产精品jizz在线观看老狼| 美国一区二区| 亚洲a在线观看| 日韩精品专区| 久久久久久久色| 麻豆免费在线观看| 亚洲码在线观看| 色窝窝无码一区二区三区成人网站 | 麻豆国产一区| 国产精品第三页| 国产自产自拍视频在线观看| 久久久精品久久久| 国产三级在线免费| 亚洲精品xxxx| 精品人妻一区二区三区四区不卡 | 欧美性少妇18aaaa视频| 美女的奶胸大爽爽大片| 国产精品天天摸av网| 女同性恋一区二区三区| 国产原创一区二区| 国产一区二区在线免费播放| 国产一区二区三区成人欧美日韩在线观看| www.-级毛片线天内射视视| 国产麻豆精品久久| 精品免费日产一区一区三区免费| 日韩视频一区二区三区四区| 国产男女猛烈无遮挡91| 日韩一区精品| 国产精品国产三级国产aⅴ浪潮| 国产精品一区二区日韩| 久久久久成人精品| 69成人在线| 久久影视免费观看| 蜜桃视频在线观看免费视频网站www| 亚洲一区二区精品| 国产视频第一区| 国产亚洲一区二区在线| 九九在线视频| 国产亚洲欧洲高清| 国产永久av在线| 国产亚洲日本欧美韩国| 高h视频在线| 中文字幕精品久久久久| www.亚洲免费| 日韩中文有码在线视频| 日日夜夜精品一区| 久久av.com| 影音先锋男人在线资源| 九九热最新视频//这里只有精品| 中文字幕中文字幕在线十八区 | 大胆欧美熟妇xx| 韩国av一区| www在线观看免费| 亚洲一区久久| 欧美一级黄色影院| 久久精品久久精品| 久久精品一二三四| gogogo免费视频观看亚洲一| 中出视频在线观看| 亚洲国产精品成人综合| 刘亦菲国产毛片bd| 亚洲黄色小说网站| 国产午夜视频在线| 色综合久久综合中文综合网| 五月婷婷激情视频| 欧美三日本三级三级在线播放| 国产影视一区二区| 精品国产伦一区二区三区观看方式| 人妻少妇一区二区三区| 亚洲精品中文字幕av| 在线视频婷婷| 欧美激情二区三区| 波多野结衣亚洲一二三| 国产一区二区视频在线观看| 精品视频成人| 久久狠狠久久综合桃花| 日本一二区不卡| 国产精品视频网站在线观看| 国产一区二区精品| theporn国产精品| av不卡在线播放| 久久久久亚洲AV成人无在| 亚洲码国产岛国毛片在线| 日本少妇激情视频| 欧美日韩中文字幕一区二区| 精品国产无码一区二区| 亚洲欧美日韩高清| 69成人在线| 国产成人aa精品一区在线播放| 4438五月综合| 蜜桃成人在线| 在线中文字幕第一区| 大j8黑人w巨大888a片| 麻豆一区二区三| 成人免费无码大片a毛片| 国产精品视频看| 91美女免费看| 日韩视频在线观看一区二区| 麻豆导航在线观看| 欧美黄色三级网站| 午夜不卡一区| 欧美精品二区三区四区免费看视频 | 成人免费视频app| 在线观看免费小视频| 亚洲国产日韩在线一区模特| 中文字幕视频二区| 日韩精品视频三区| 亚洲丝袜一区| 91精品国产综合久久香蕉| 亚洲肉体裸体xxxx137| 日本天堂免费a| 麻豆91在线看| 亚洲综合欧美综合| 日韩欧美亚洲国产一区| www.久久久久久| 精品国产一区二区三区久久久狼| 625成人欧美午夜电影| 国产精品v欧美精品∨日韩| 婷婷综合亚洲| 免费看涩涩视频| 国产偷国产偷精品高清尤物 | 99国产精品99久久久久久粉嫩| 久久久久xxxx| 国产精品久久久久久久久动漫| 国产又大又黄又粗| 亚洲国产精品系列| √8天堂资源地址中文在线| 91最新在线免费观看| 欧美va久久久噜噜噜久久| 老司机午夜av| 久久精品视频在线看| 成人毛片在线播放| 精品中文视频在线| 忘忧草在线影院两性视频| 精品久久精品久久| 18成人免费观看视频| 免费黄色a级片| 亚洲国产成人av好男人在线观看| www.日本在线观看| 欧美成人久久久| 日韩精品一区二区三区免费视频| 国产四区在线观看| 韩国精品免费视频| 91精品国产闺蜜国产在线闺蜜| 欧美剧情电影在线观看完整版免费励志电影| jizz在线观看中文| 国产精品久久久久一区二区| 欧美在线电影| www.亚洲高清| 日韩一区在线免费观看| a在线观看视频| 欧美国产日产韩国视频| 涩爱av色老久久精品偷偷鲁 | 精品国产乱码久久| 国内激情视频在线观看| 久久久精彩视频| 老牛嫩草一区二区三区日本| 亚洲精品国产精品国自产网站| 91国偷自产一区二区使用方法| gogogo高清在线观看免费完整版| 国产日韩av在线| 欧美一区二区三区免费看| 亚洲熟妇一区二区| 精品久久久久久久久久久| 欧美日韩免费做爰大片| 国产精品视频午夜| 亚洲五月综合| 中国av免费看| 欧美日韩色一区| 在线免费观看的av| 久精品国产欧美| 裸体在线国模精品偷拍| 久久久久香蕉视频| 亚洲人成电影网站色| 视频91a欧美| av免费观看大全| 欧美国产成人在线| 国产成人麻豆精品午夜在线| 91国产一区在线| 欧美日韩伦理| 韩国av中国字幕| 在线观看网站黄不卡| 福利在线视频网站| 免费99视频| 国产激情一区二区三区桃花岛亚洲| 日韩av综合在线| 久久精品亚洲94久久精品| 国产成人一二| 日本中文字幕精品—区二区| 亚洲成在线观看| 婷婷免费在线视频| 国产综合18久久久久久| 老司机精品视频导航| 亚洲国产精品成人无久久精品 | 污影院在线观看| 欧美三级网色| 成人精品国产一区二区4080| 国产精品第六页| 992tv成人免费影院| 欧美电影免费观看高清|