精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

用Syslog記錄UNIX和Windows日志的方法

系統(tǒng) Windows
在比較大規(guī)模的網(wǎng)絡應用或者對安全有一定要求的應用中,通常需要對系統(tǒng)的日志進行記錄分類并審核,默認情況下,每個系統(tǒng)會在本地硬盤上記錄自己的日志,這樣雖然也能有日志記錄,但是有很多缺點:

在比較大規(guī)模的網(wǎng)絡應用或者對安全有一定要求的應用中,通常需要對系統(tǒng)的日志進行記錄分類并審核,默認情況下,每個系統(tǒng)會在本地硬盤上記錄自己的日志,這樣雖然也能有日志記錄,但是有很多缺點:首先是管理不便,當服務器數(shù)量比較多的時候,登陸每臺服務器去管理分析日志會十分不便,其次是安全問題,一旦有入侵者登陸系統(tǒng),他可以輕松的刪除所有日志,系統(tǒng)安全分析人員不能得到任何入侵信息。因此,在網(wǎng)絡中安排一臺專用的日志服務器來記錄系統(tǒng)日志是一個比較理想的方案。本文以FreeBSD下的syslog為例,介紹如何利用freebsd的syslogd來記錄來自UNIX和windows的log信息。

一、記錄UNIX類主機的log信息

首先需要對Freebsd的syslog進行配置,使它允許接收來自其他服務器的log信息。

在/etc/rc.conf中加入:

syslogd_flags="-4 -a 0/0:*"

說明:freebsd的syslogd參數(shù)設置放在/etc/rc.conf文件的syslogd_flags變量中

Freebsd對syslogd的默認設置參數(shù)是syslogd_flags="-s",(可以在/etc/defaults/rc.conf中看到)

默認的參數(shù)-s表示打開UDP端口監(jiān)聽,但是只監(jiān)聽本機的UDP端口,拒絕接收來自其他主機的log信息。如果是兩個ss,即-ss,表示不打開任何UDP端口,只在本機用/dev/log設備來記錄log.

修改后的參數(shù)說明:

-4 只監(jiān)聽IPv4端口,如果你的網(wǎng)絡是IPv6協(xié)議,可以換成-6

-a 0/0:* 接受來自所有網(wǎng)段所有端口發(fā)送過來的log信息。

如果只希望syslogd接收來自某特定網(wǎng)段的log信息可以這樣寫:-a 192.168.1.0/24:*

-a 192.168.1.0/24:514或者-a 192.168.1.0/24表示僅接收來自該網(wǎng)段514端口的log信息,這也是freebsd的syslogd進程默認設置,也就是說freebsd在接收來自其他主機的log信息的時候會判斷對方發(fā)送信息的端口,如果對方不是用514端口發(fā)送的信息,那么freebsd的syslogd會拒絕接收信息。即,在默認情況下必須:遠程IP的514端口 發(fā)送到本地IP的514,

在參數(shù)中加入*,表示允許接收來自任何端口的log信息。這點,在記錄UNIX類主機信息的時候感覺不到加不加有什么區(qū)別,因為UNIX類主機都是用514端口發(fā)送和接收syslog信息的。但是在接收windows信息的時候就非常重要了。因為windows的syslog軟件不用514端口發(fā)送信息,這會讓默認配置的syslogd拒絕接收信息。筆者同樣在linux系統(tǒng)下用linux的syslogd來配置log服務器,發(fā)現(xiàn)linux下的syslogd就沒有那么多限制,只要給syslogd加上-r參數(shù),就可以接收來自任何主機任何端口的syslog信息,在這方面來說freebsd的默認配置安全性要比linux稍微高一點。

修改好syslogd參數(shù)后,我們需要修改一下/etc/syslog.conf文件,指定log信息的存放路徑,

比如你要記錄其他系統(tǒng)的遠程登陸登出信息并指定日志存放路徑,則需要修改以下行:

authpriv.* /var/log/testlog

這表示把系統(tǒng)的登入登出日志(包括本機系統(tǒng)登陸登出日志)存放到/var/log/testlog文件中。

當然,這是最簡陋的做法,因為這樣會把所有服務器的登陸登出信息存放在一個文件中,察看的時候很不方便,通常的做法是用一個腳本,對接收到的信息進行簡單的分揀,再發(fā)送到不同的文件。

如下設置:

authpriv.* |/var/log/filter_log.sh

在記錄目標前面加上“|”表示把接收到的信息交給后面的程序處理,這個程序可以是一個專門的日志處理軟件,也可以是一個自己編寫的小的腳本,舉例:

#!/bin/sh

read stuff

SERVER=`echo $stuff |awk ‘{print $4}’`

echo $stuff >> /var/log/login_log/$SERVER.log

這個簡單的腳本以IP作為分類依據(jù),先用read讀取log信息,用awk取出第四字段(即IP地址或者主機名所在的字段),以該字段為文件名存放該主機的日志。

這樣一來,來自192.168.1.1的log會記錄到192.168.1.1.log文件中,來自192.168.1.2的log會被記錄在192.168.1.2.log文件中,分析和歸類就比較方便了。當然這是一個最簡單的例子,讀者可以根據(jù)自己的需求寫出更好的腳本,甚至把log信息分類后插入數(shù)據(jù)庫中,這樣日志的管理和分析就更方便了。

最后重啟一下syslogd服務,讓配置生效:

/etc/rc.d/syslogd restart

OK,服務端的配置完成。現(xiàn)在配置一下客戶端:

這里所說的客戶端,就是發(fā)送自己的日志到遠程日志服務器上的主機。

修改/etc/syslog.conf文件:

我們舉例你只要記錄系統(tǒng)登入登出日志到遠程日志服務器上,那么只需要修改以下一行:

authpriv.* @192.168.10.100

這里的192.168.10.100就是log服務器的IP,“@”符號表示發(fā)送到遠程主機。

OK,重啟一下syslog服務:

Linux: /etc/init.d/syslogd restart

BSD: /etc/rc.d/syslogd restart

用logger測試一下是否配置成功:

logger –p authpriv.notice “Hello,this is a test”

到log服務器上去看看,“Hello,this is a test”應該已經(jīng)被記錄下了。最后在客戶機上登陸登出幾次,看看真實的authpriv信息是否也被成功的記錄下。

二、Windows日志的記錄

對于UNIX類主機之間記錄日志,由于協(xié)議、軟件和日志信息格式等都大同小異,因此實現(xiàn)起來比較簡單,但是windows的系統(tǒng)日志格式不同,日志記錄軟件,方式等都不同。因此,我們需要第三方的軟件來將windows的日志轉(zhuǎn)換成syslog類型的日志后,轉(zhuǎn)發(fā)給syslog服務器。

介紹第三方軟件evtsys (全稱是evntlog to syslog)

文件才幾十K大小,非常小巧,解壓后是兩個文件evtsys.dll和evtsys.exe

把這兩個文件拷貝到 c:\windows\system32目錄下。

打開Windows命令提示符(開始->運行 輸入CMD)

C:\>evtsys –i –h 192.168.10.100

-i 表示安裝成系統(tǒng)服務

-h 指定log服務器的IP地址

如果要卸載evtsys,則:

net stop evtsys

evtsys -u

啟動該服務:

C:\>net start evtsys

打開windows組策略編輯器 (開始->運行 輸入 gpedit.msc)

在windows設置-> 安全設置 -> 本地策略 ->審核策略 中,打開你需要記錄的windows日志。evtsys會實時的判斷是否有新的windows日志產(chǎn)生,然后把新產(chǎn)生的日志轉(zhuǎn)換成syslogd可識別的格式,通過UDP 3072端口發(fā)送給syslogd服務器。

OK,所有的配置windows端配置完成,現(xiàn)在配置一下syslogd的配置文件.

參數(shù)的配置和上面相同,

所不同的是evtsys是以daemon設備的方式發(fā)送給 syslogd log信息的。

因此,需要在/etc/syslog.conf中加入:

daemon.notice |/var/log/filter_log.sh

關于syslog 記錄設備和記錄等級方面的知識可以參考syslog文檔。

OK,所有配置設置完成。

Linux 、BSD和windows上的系統(tǒng)日志都可以統(tǒng)一記錄到一臺日志服務器上輕松管理了。

責任編輯:yangsai 來源: A6
相關推薦

2012-08-17 09:38:55

日志管理syslogEvtSys

2009-09-12 10:22:20

unixwindows操作系統(tǒng)

2010-08-04 17:37:54

NFS集成Window

2010-08-06 13:50:22

2010-08-05 15:54:20

NFSUNIX

2011-03-17 13:02:07

iptables na

2018-07-09 15:03:17

LinuxUnixSosreport

2023-02-16 07:45:13

2010-05-11 10:43:10

Unix awk

2010-11-03 15:27:39

OpenLDAPWindowsUnix系統(tǒng)

2011-04-07 16:06:02

路由器日志信息

2009-07-16 08:55:08

Windows 7IIS日志記錄

2010-04-29 16:25:02

Unix系統(tǒng)

2011-07-18 16:36:15

syslogLinux日志管理

2010-04-13 14:19:51

Unix文件

2010-04-30 18:25:25

Unix刪除

2009-10-15 09:55:48

2011-09-05 17:44:49

LinuxUnix

2013-07-23 17:26:07

2009-12-03 10:12:24

LinuxUnix
點贊
收藏

51CTO技術棧公眾號

欧美色图校园春色| 久久爱av电影| 久久精品一区二区三| 麻豆一区一区三区四区| 欧洲色大大久久| www.亚洲成人网| 国产视频二区在线观看| 国产高清无密码一区二区三区| 欧美在线欧美在线| 三级全黄做爰视频| 你微笑时很美电视剧整集高清不卡| 欧美日本一区二区三区四区| 黄色动漫网站入口| 成人在线观看亚洲| 日本一区二区免费在线观看视频| 91久久国产自产拍夜夜嗨| 日本视频免费观看| 91久久视频| 久久视频免费观看| 亚洲欧美va天堂人熟伦| 精品久久对白| 日韩一区二区三区av| 污版视频在线观看| 超级碰碰久久| 亚洲高清视频的网址| 在线视频不卡一区二区| 国产女主播在线直播| 99热国产精品| 国产精品成人观看视频免费| 一本色道久久综合亚洲| 日韩高清电影一区| 欧美孕妇孕交黑巨大网站| 国产一级大片在线观看| 亚洲欧美网站在线观看| 在线成人激情黄色| 国产伦精品一区二区三区视频女| 香蕉一区二区| 日韩精品在线看| 在线观看免费视频黄| 北条麻妃一区二区三区在线| 欧美一区在线视频| 中文字幕第66页| 国产精品美女久久久久| 欧美日韩国产首页| 天堂在线一区二区三区| 91精品国产一区二区在线观看| 色婷婷亚洲综合| 国产乱子夫妻xx黑人xyx真爽| 国产精品一二三产区| 亚洲成人激情av| 丰满少妇久久久| 成人影院在线视频| 亚洲成a人片在线不卡一二三区| 天天想你在线观看完整版电影免费| 欧美精品电影| 日韩一区中文字幕| 在线观看17c| 一色桃子av在线| 亚洲一卡二卡三卡四卡| 2018中文字幕第一页| 91九色porn在线资源| 欧美日韩国产丝袜美女| 欧美日韩第二页| 精品成人免费一区二区在线播放| 欧美日韩精品久久久| 久久久久亚洲av无码麻豆| 亚洲三级av| 亚洲黄色www网站| 欧美性xxxx图片| 成人aaaa| 欧美成人h版在线观看| av资源吧首页| 日韩高清在线不卡| 91亚洲一区精品| 亚洲美女福利视频| 久久综合九色综合97_久久久| 欧美综合77777色婷婷| eeuss影院www在线播放| 亚洲男人的天堂一区二区| 成年人午夜视频在线观看| 神马电影网我不卡| 这里只有精品电影| 国产极品一区二区| 不卡视频在线| 久久久久久久久久久免费精品| 亚洲欧美一区二区三区在线观看| 麻豆免费看一区二区三区| av一区二区三区免费| 黄色av免费在线观看| 亚洲视频狠狠干| 国产精品动漫网站| 欧美午夜在线播放| 亚洲欧洲国产精品| 强行糟蹋人妻hd中文| 老司机午夜免费精品视频 | 三妻四妾的电影电视剧在线观看| 在线观看欧美黄色| 怡红院一区二区| 日韩欧美精品| 欧美一区二区色| 99国产精品一区二区三区 | 精品国产电影一区二区| www在线观看免费视频| 午夜精品网站| 国产精品视频白浆免费视频| 五月婷婷丁香花| 亚洲色图清纯唯美| 日本www高清视频| 中文字幕视频精品一区二区三区| 中文日韩电影网站| 国产在线观看黄色| 成人福利视频在线看| 在线观看亚洲视频啊啊啊啊| 波多野结衣亚洲| 亚洲国产欧美一区二区三区同亚洲| 午夜激情福利电影| 日本不卡一二三区黄网| 明星裸体视频一区二区| 黄色在线看片| 日韩精品一区二区三区中文精品| 国产精品酒店视频| 日本v片在线高清不卡在线观看| 精品国产一区二区三区麻豆小说| 日本理论片午伦夜理片在线观看| 欧美日韩国产一二三| 一级黄色录像毛片| 久久亚洲精品伦理| 欧美视频小说| 成人美女黄网站| 日韩精品福利网站| 欧美一区二区激情视频| 99免费精品在线| 九色在线视频观看| 蜜臀av一区| 91国产在线精品| 无码国产伦一区二区三区视频| 亚洲综合久久av| 亚洲av无码一区东京热久久| 欧美91大片| 99久久精品久久久久久ai换脸| 成人高清免费在线| 欧美一区二区精品| 欧美日韩中文字幕在线观看| 国产乱码精品一区二区三区忘忧草 | 69久久夜色精品国产69| 欧美一级一区二区三区| 亚洲国产精品久久人人爱蜜臀| 女同性αv亚洲女同志| 欧美日韩一区二区国产| 99在线热播| www.综合网.com| 亚洲国产精品嫩草影院久久| 久久亚洲天堂网| 国产视频一区在线播放| 欧美成年人视频在线观看| 小处雏高清一区二区三区| 亚洲综合大片69999| 国产经典三级在线| 亚洲精品久久久久| 天天爱天天做天天爽| 亚洲欧洲日韩女同| 极品白嫩的小少妇| 老鸭窝毛片一区二区三区| 日韩av一区二区三区在线| 国产原创一区| 色综合导航网站| 青青操在线视频| 欧美丝袜自拍制服另类| 小泽玛利亚一区二区免费| 成人深夜在线观看| 日韩精品一区二区三区不卡| 日韩精品第一区| 粉嫩av四季av绯色av第一区| 成人免费看黄| 免费99精品国产自在在线| 深夜福利视频网站| 欧美色男人天堂| 国产一级做a爰片在线看免费| 91视频精品在这里| 欧美一级特黄a| 欧美日一区二区在线观看 | 美女搡bbb又爽又猛又黄www| 亚洲男女自偷自拍| 大桥未久一区二区三区| 清纯唯美亚洲经典中文字幕| 91精品久久久久久综合乱菊| av第一福利在线导航| 一本一本久久a久久精品综合小说 一本一本久久a久久精品牛牛影视 | aa日韩免费精品视频一| 欧美精品高清| 久久久久国产精品免费网站| 触手亚洲一区二区三区| 精品裸体舞一区二区三区| 日本成人一级片| 一区二区三区91| 熟女少妇内射日韩亚洲| 粉嫩欧美一区二区三区高清影视| 乱子伦视频在线看| 精久久久久久| 亚洲综合av一区| 同性恋视频一区| 99久久精品无码一区二区毛片| 992tv国产精品成人影院| 97精品一区二区视频在线观看| 成年人视频在线看| 日韩福利视频在线观看| 亚洲AV无码国产精品午夜字幕 | 精品国产亚洲AV| 在线视频你懂得一区| 日本亚洲色大成网站www久久| 国产精品福利一区| 日韩精品无码一区二区三区久久久 | 国产精品美女黄网| 亚州欧美在线| 国产精品久久久久av免费| 欧美gv在线观看| 欧美激情小视频| 91在线中字| 久久精品国产亚洲精品| 岛国在线大片| 亚洲人成电影网站色…| 天堂在线观看免费视频| 日韩欧美aaaaaa| 国产熟女一区二区丰满| 欧美日韩一区不卡| 探花国产精品一区二区| 欧美性高跟鞋xxxxhd| 亚洲黄色小说图片| 都市激情亚洲色图| 欧美三日本三级少妇99| 午夜影院久久久| 久久午夜无码鲁丝片| 樱花影视一区二区| www.xxxx日本| 一区二区在线观看不卡| 欧美成人精品激情在线视频| 亚洲精品精品亚洲| 久久免费视频播放| 夜夜嗨av一区二区三区网页| 欧美精品色哟哟| 亚洲国产精品久久艾草纯爱| 国产亚洲欧美精品久久久www| 黄色网页在线播放| 亚洲欧美中文在线视频| 免费av在线电影| 亚洲免费精彩视频| 蜜桃视频在线入口www| 亚洲女人天堂网| 久久精品a一级国产免视看成人| 精品一区精品二区| 国产福利在线观看| 自拍偷拍亚洲欧美| 国产区在线看| 欧美国产精品人人做人人爱| 岛国片av在线| 欧美壮男野外gaytube| 欧美gay视频| 国产精品一区二区性色av| 伊人久久一区| wwwxx欧美| 自拍偷拍精品| 亚洲欧洲精品在线| 欧美国产三级| 日韩欧美亚洲天堂| 青青草国产精品97视觉盛宴| 日本美女久久久| aaa亚洲精品一二三区| 免费看黄色av| 一区二区在线观看不卡| 美日韩一二三区| 欧美在线视频不卡| 99国产精品久久久久99打野战| 精品裸体舞一区二区三区| 欧美成熟毛茸茸| 久久国产精品久久久久| 蜜桃视频在线观看播放| 国产精品最新在线观看| 国产精品99精品无码视| 亚洲精品亚洲人成在线观看| 欧美一进一出视频| 综合激情网站| 日韩欧美xxxx| 国产成人一区在线| 色噜噜日韩精品欧美一区二区| 亚洲图片你懂的| 成人在线免费看视频| 69av一区二区三区| 手机亚洲第一页| 久久精品视频99| 成人小电影网站| 成人有码在线视频| 久久最新网址| 久草视频这里只有精品| 欧美bbbbb| japanese在线观看| 国产精品国产三级国产普通话99| 日韩欧美国产亚洲| 91精品国产全国免费观看| 日本一区高清| 欧美俄罗斯乱妇| 欧美成人三级| 鲁片一区二区三区| 精品99视频| 一级黄色录像在线观看| 久久综合久久综合久久综合| 欧美精品成人久久| 欧美日韩精品一区二区| 噜噜噜在线观看播放视频| 国内精品国产三级国产在线专| 四虎影视成人精品国库在线观看| 久久久久se| 亚洲激情av| 久久久久亚洲av无码网站| 国产精品欧美一区喷水| 天干夜夜爽爽日日日日| 日韩精品久久久久久久玫瑰园| 在线观看午夜av| 91免费的视频在线播放| 欧美先锋资源| www.欧美日本| 久久综合久久99| 久久国产视频精品| 亚洲成人中文字幕| 国产在线xxx| 超碰97人人人人人蜜桃| 欧美国产三级| 在线观看你懂的视频| 亚洲人精品午夜| 99在线观看免费| 免费不卡在线观看av| 国产精品视频首页| 丰满女人性猛交| 激情久久久久久久久久久久久久久久| 日本黄色激情视频| 欧美日本在线观看| 免费av网站在线看| 91性高湖久久久久久久久_久久99| 99久久精品费精品国产风间由美| 一区二区三区网址| 中文字幕中文字幕在线一区| 一区二区三区在线免费观看视频| 一本一本久久a久久精品牛牛影视| 姬川优奈av一区二区在线电影| 免费久久99精品国产自| 免费精品视频| 日本免费www| 欧美精品国产精品| av黄色在线| 国产伦精品一区二区三区高清| 国产日韩精品视频一区二区三区| 一级特级黄色片| 视频在线观看91| 日本在线精品视频| aaa国产精品| 男女激情无遮挡| 久久女同精品一区二区| 小泽玛利亚一区二区三区视频| 中文字幕亚洲欧美| 久久久精品区| 欧美,日韩,国产在线| 久久亚洲一区二区三区明星换脸 | 91日韩在线视频| 欧美成人亚洲| 亚洲男人在线天堂| 欧美影院精品一区| 黄色成人在线| 国产九色精品| 老司机亚洲精品| 国产成人久久久久| 亚洲国产精品久久精品怡红院| 蜜桃视频成人m3u8| 91视频成人免费| 91亚洲精品乱码久久久久久蜜桃| 日韩中文字幕高清| 欧美成人免费一级人片100| 日韩电影不卡一区| 欧美第一页浮力影院| 亚洲一区二区三区精品在线| 日本韩国一区| 成人免费激情视频| 精品动漫3d一区二区三区免费| 波多野结衣 在线| 91麻豆精品国产无毒不卡在线观看| 成人性生交大片免费看在线播放| 日韩欧美一区二区在线观看| 国产福利91精品一区| 国产福利拍拍拍| 日韩在线免费高清视频| 老牛影视av一区二区在线观看| 黑森林精品导航| 亚洲国产欧美在线| 91社区在线观看播放| 国产一区二区三区奇米久涩| 老色鬼精品视频在线观看播放| 男人天堂中文字幕| 日韩有码在线电影| 精品在线播放| 国产一级免费片| 欧美一卡二卡三卡四卡| 日韩av首页|