精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

簡單介紹Linux系統日志的使用

運維 系統運維
在Linux系統日志中,有三類主要的日志子系統: 連接時間日志: 由多個程序執行,把記錄寫入到/var/log/wtmp和/var/run/utmp,login等程序會更新wtmp和utmp文件,使系統管理員能夠跟蹤誰在何時登錄到系統。

經過長時間學習,Linux系統正式版已經發行,下面就這就來講術Linux系統日志。Linux發行版Fedora Core Linux,而Red Hat公司原來Red Hat Linux的開發團隊也將繼續參與這一發行版本的開發工作。Red Hat公司把Fedora Project看作一個新技術的開發園地,鼓勵有興趣的自由軟件開發人員參與此項項目的開發,希望這一發行版本真正成為以自由軟件開發為模式的操作系統。

在Linux系統日志中,有三類主要的日志子系統:
◆連接時間日志: 由多個程序執行,把記錄寫入到/var/log/wtmp和/var/run/utmp,login等程序會更新wtmp和utmp文件,使系統管理員能夠跟蹤誰在何時登錄到系統。
◆進程統計: 由系統內核執行,當一個進程終止時,為每個進程往進程統計文件(pacct或acct)中寫一個記錄。進程統計的目的是為系統中的基本服務提供命令使用統計。
◆錯誤日志: 由syslogd(8)守護程序執行,各種系統守護進程、用戶程序和內核通過syslogd(3)守護程序向文件/var/log/messages報告值得注意的事件。另外有許多Unix程序創建日志。像HTTP和FTP這樣提供網絡服務的服務器也保持詳細的Linux系統日志。

Linux系統日志的使用 基本日志命令的使用

utmp、wtmp日志文件是多數Linux系統日志子系統的關鍵,它保存了用戶登錄進入和退出的記錄。有關當前登錄用戶的信息記錄在文件utmp中; 登錄進入和退出記錄在文件wtmp中; 數據交換、關機以及重啟的機器信息也都記錄在wtmp文件中。所有的記錄都包含時間戳。時間戳對于Linux系統日志來說非常重要,因為很多攻擊行為分析都是與時間有極大關系的。這些文件在具有大量用戶的系統中增長十分迅速。例如wtmp文件可以無限增長,除非定期截取。許多系統以一天或者一周為單位把wtmp配置成循環使用。它通常由cron運行的腳本來修改,這些腳本重新命名并循環使用wtmp文件。utmp文件被各種命令文件使用,包括who、w、users和finger。而wtmp文件被程序last和ac使用。 但它們都是二進制文件,不能被諸如tail命令剪貼或合并(使用cat命令)。用戶需要使用who、w、users、last和ac來使用這兩個文件包含的信息。具體用法如下:
who命令: who命令查詢utmp文件并報告當前登錄的每個用戶。Who的缺省輸出包括用戶名、終端類型、登錄日期及遠程主機。使用該命令,系統管理員可以查看當前系統存在哪些不法用戶,從而對其進行審計和處理。例如: 運行who命令顯示如下:
[root@working]# who
root pts/0 May 9 21:11 (10.0.2.128)
root pts/1 May 9 21:16 (10.0.2.129)
lhwen pts/7 May 9 22:03 (10.0.2.27)
如果指明了wtmp文件名,則who命令查詢所有以前的記錄。例如命令who /var/log/wtmp將報告自從wtmp文件創建或刪改以來的每一次登錄。
Linux系統日志使用注意事項

系統管理人員應該提高警惕,隨時注意各種可疑狀況,并且按時和隨機地檢查各種Linux系統日志文件,包括一般信息日志、網絡連接日志、文件傳輸Linux系統日志以及用戶登錄日志等。在檢查這些日志時,要注意是否有不合常理的時間記載。例如:
◆用戶在非常規的時間登錄;
◆不正常的日志記錄,比如日志的殘缺不全或者是諸如wtmp這樣的日志文件無故地缺少了中間的記錄文件;
◆用戶登錄系統的IP地址和以往的不一樣;
◆用戶登錄失敗的日志記錄,尤其是那些一再連續嘗試進入失敗的日志記錄;
◆非法使用或不正當使用超級用戶權限su的指令;
◆無故或者非法重新啟動各項網絡服務的記錄。

另外, 尤其提醒管理人員注意的是: Linux系統日志并不是完全可靠的。高明的黑客在入侵系統后,經常會打掃現場。所以需要綜合運用以上的系統命令,全面、綜合地進行審查和檢測,切忌斷章取義,否則很難發現入侵或者做出錯誤的判斷。
users命令: users用單獨的一行打印出當前登錄的用戶,每個顯示的用戶名對應一個登錄會話。如果一個用戶有不止一個登錄會話,那他的用戶名將顯示相同的次數。運行該命令將如下所示:
[root@working]# users
root root //只登錄了一個Root權限的用戶
last命令: last命令往回搜索wtmp來顯示自從文件第一次創建以來登錄過的用戶。系統管理員可以周期性地對這些用戶的登錄情況進行審計和考核,從而發現其中存在的問題,確定不法用戶,并進行處理。運行該命令,如下所示:
[root@working]# last
devin pts/1 10.0.2.221 Mon Jul 21 15:08-down (8+17:46)
devin pts/1 10.0.2.221 Mon Jul 21 14:42 - 14:53 (00:11)
changyi pts/2 10.0.2.141 Mon Jul 21 14:12 - 14:12 (00:00)
devin pts/1 10.0.2.221 Mon Jul 21 12:51 - 14:40 (01:49)
reboot system boot 2.4.18 Fri Jul 18 15:42 (11+17:13)
reboot system boot 2.4.18 Fri Jul 18 15:34 (00:04)
reboot system boot 2.4.18 Fri Jul 18 15:02 (00:36)

讀者可以看到,使用上述命令顯示的信息太多,區分度很小。所以,可以通過指明用戶來顯示其登錄信息即可。例如: 使用last devin來顯示devin的歷史登錄信息,則如下所示:
[root@working]# last devin
devin pts/1 10.0.2.221 Mon Jul 21 15:08 - down (8+17:46)
devin pts/1 10.0.2.221 Mon Jul 21 14:42 - 14:53 (00:11)
ac命令:ac命令根據當前的/var/log/wtmp文件中的登錄進入和退出來報告用戶連接的時間(小時),如果不使用標志,則報告總的時間。另外,可以加一些參數,例如,last -t 7表示顯示上一周的報告。
lastlog命令 lastlog文件在每次有用戶登錄時被查詢。可以使用lastlog命令檢查某特定用戶上次登錄的時間,并格式化輸出上次登錄日志/var/log/lastlog的內容。它根據UID排序顯示登錄名、端口號(tty)和上次登錄時間。如果一個用戶從未登錄過,lastlog顯示“**Never logged**”。注意需要以root身份運行該命令。運行該命令如下所示:
[root@working]# lastlog
Username Port From Latest
root pts/1 10.0.2.129 二 5月 10 10:13:26 +0800 2005
opal pts/1 10.0.2.129 二 5月 10 10:13:26 +0800 2005

使用Syslog設備

Syslog已被許多日志函數采納,被用在許多保護措施中,任何程序都可以通過syslog 記錄事件。Syslog可以記錄系統事件,可以寫到一個文件或設備中,或給用戶發送一個信息。它能記錄本地事件或通過網絡記錄另一個主機上的事件。
Syslog設備核心包括一個守護進程(/etc/syslogd守護進程)和一個配置文件(/etc/syslog.conf配置文件)。通常情況下,多數syslog信息被寫到/var/adm或/var/log目錄下的信息文件中(messages.*)。一個典型的syslog記錄包括生成程序的名字和一個文本信息。它還包括一個設備和一個優先級范圍。
系統管理員通過使用syslog.conf文件,可以對生成的Linux系統日志的位置及其相關信息進行靈活配置,滿足應用的需要。例如,如果想把所有郵件消息記錄到一個文件中,則做如下操作:
#Log all the mail messages in one place
mail.* /var/log/maillog
其他設備也有自己的Linux系統日志。UUCP和news設備能產生許多外部消息。它把這些消息存到自己的日志(/var/log/spooler)中并把級別限為"err"或更高。例如:
# Save news errors of level crit and higher in a special file.
uucp,news.crit /var/log/spooler
當一個緊急消息到來時,可能想讓所有的用戶都得到。也可能想讓自己的Linux系統日志接收并保存。
#Everybody gets emergency messages, plus log them on anther machine
*.emerg *
*.emerg @linuxaid.com.cn
用戶可以在一行中指明所有的設備。下面的例子把info或更高級別的消息送到/var/log/messages,除了mail以外。級別"none"禁止一個設備:
#Log anything(except mail)of level info or higher
#Don't log private authentication messages!
*.info:mail.none;autHPriv.none /var/log/messages
在有些情況下,可以把Linux系統日志送到打印機,這樣網絡入侵者怎么修改Linux系統日志都不能清除入侵的痕跡。因此,syslog設備是一個攻擊者的顯著目標,破壞了它將會使用戶很難發現入侵以及入侵的痕跡,因此要特別注意保護其守護進程以及配置文件。

【編輯推薦】

  1. 深入討論Linux系統日志管理
  2. 詳細講解Linux系統VPN服務器配置
  3. 簡介運用光盤安裝Linux系統
  4. Fedora Linux系統下操作實現虛擬文件
  5. 詳細介紹Linux系統安裝與GNOME桌面
責任編輯:佚名 來源: CSDN
相關推薦

2009-09-23 10:15:23

Linux curlLinux命令行工具

2010-03-02 11:32:39

Linux判斷符

2010-03-10 15:05:22

linux系統備份方式

2009-12-24 15:59:58

Linux hal

2010-06-11 11:15:33

Linux編程工具

2009-12-30 16:05:34

甲骨文Linux

2009-12-22 13:05:15

Linux sysfs

2010-03-16 15:12:41

Linux系統

2010-03-11 09:50:46

Linux VI命令

2010-03-08 15:10:57

2010-06-30 12:46:18

Linux SNMP工

2021-06-30 07:19:36

Netty簡單使用

2010-05-10 17:14:41

Unix系統

2009-12-23 17:26:13

Linux超級黑客

2010-03-17 10:57:56

Linux系統

2010-06-09 17:48:15

Linux 編程工具

2010-03-18 16:34:33

Linux命令

2010-06-18 09:51:51

Linux Accep

2010-01-05 16:56:28

2022-08-11 08:27:24

Sentry日志監控系統
點贊
收藏

51CTO技術棧公眾號

亚洲男女性事视频| 国产成人综合视频| 亚洲三级av在线| 超碰影院在线观看| 国产乱子伦三级在线播放| 色阁综合伊人av| 欧美亚洲爱爱另类综合| 精品国产青草久久久久96| 天天做天天爱天天爽综合网| 日韩欧美国产1| 每日在线更新av| 中文字幕日本在线观看| 国产成人综合在线观看| 青草青草久热精品视频在线网站 | 欧美变态凌虐bdsm| 黄色免费视频大全| 亚洲wwwww| 国产嫩草影院久久久久| 成人欧美一区二区三区在线观看| 欧美特级黄色片| 黄色av日韩| 日韩中文字幕欧美| 九九精品视频在线观看| 久久久九九九热| 欧美二三四区| 婷婷久久综合九色综合伊人色| 亚洲欧洲精品一区| 国产在线视频福利| 不卡的av电影| 高清视频在线观看一区| 国产又粗又猛又爽又黄的视频一| 久热综合在线亚洲精品| 亚州精品天堂中文字幕| 久久国产露脸精品国产| 图片区亚洲欧美小说区| 国产亚洲综合久久| 亚洲狠狠婷婷综合久久久久图片| 日韩精品免费视频一区二区三区| 欧美日韩视频一区二区| 日本va中文字幕| 欧美xxxbbb| 亚洲人成精品久久久久久| 日韩av一区二区三区在线观看 | 国产成a人亚洲精| 国产日韩欧美综合| 中文字幕理论片| 三级精品在线观看| 欧美在线www| 三级视频在线观看| 亚洲欧美不卡| 欧美壮男野外gaytube| 日韩精品手机在线| 国产乱码精品| 国产不卡视频在线| youjizz在线视频| 久久高清国产| 日本久久久久久久久| 日韩字幕在线观看| 国产精品亚洲产品| 人人爽久久涩噜噜噜网站| 在线能看的av| 日韩精品亚洲一区二区三区免费| 国产精品久久91| 中文在线a天堂| 久久精品国产亚洲一区二区三区| 国产欧美一区二区三区在线看| 在线中文字幕网站| 狠狠色伊人亚洲综合成人| 91免费精品国偷自产在线| 国产普通话bbwbbwbbw| 国产乱对白刺激视频不卡| 国产综合视频在线观看| 国产视频手机在线| 成人a免费在线看| 久久久久九九九| av播放在线观看| 亚洲美女少妇撒尿| 欧美,日韩,国产在线| xxxxx性欧美特大| 欧美午夜精品一区| 欧美国产在线一区| 精品国产午夜肉伦伦影院| 亚洲欧美国产va在线影院| 欧美xxxx精品| 欧美先锋影音| 青草青草久热精品视频在线观看| 一炮成瘾1v1高h| 国产999精品久久| 久久久一本精品99久久精品| h视频在线播放| 樱桃视频在线观看一区| 久久久久人妻精品一区三寸| 亚洲精品tv| 亚洲高清一二三区| 亚洲欧美卡通动漫| 99国产精品| 国产日韩欧美自拍| 天堂成人在线| 亚洲精品乱码久久久久久日本蜜臀| 国产不卡一区二区视频| 91亚洲精品| 精品日韩99亚洲| 丁香激情五月少妇| 伊人成人网在线看| 国产在线拍偷自揄拍精品| 五月婷婷丁香花| ㊣最新国产の精品bt伙计久久| 国产高清精品在线观看| 国产高清精品二区| 亚洲一二三在线| 日干夜干天天干| 精品一区二区三区香蕉蜜桃| 免费一区二区三区在在线视频| 黄色大片在线播放| 色狠狠一区二区| 这里只有精品在线观看视频| 仙踪林久久久久久久999| 5566日本婷婷色中文字幕97| 国产激情视频在线播放| 国产精品毛片大码女人| 亚洲精品无码久久久久久| 亚洲成人五区| 久久天天躁狠狠躁老女人| 亚洲婷婷综合网| 成人av中文字幕| 91精品一区二区三区四区| yy6080久久伦理一区二区| 国产午夜精品理论片a级探花| 欧美毛片在线观看| 国产一区二区毛片| 亚洲国产一区在线| 自拍偷自拍亚洲精品被多人伦好爽| 亚洲精品在线电影| 免费一级片在线观看| 国产一区二区三区久久久| 亚洲欧美电影在线观看| av在线日韩| 亚洲人成在线观| 国产在线观看黄色| 粉嫩13p一区二区三区| 在线观看18视频网站| 亚洲tv在线| 日韩在线播放av| 一道本无吗一区| 国产精品久久国产精麻豆99网站 | 亚洲第一二三四区| 亚洲精品色婷婷福利天堂| 欧美日韩精品区| 97se亚洲国产综合在线| 国产综合中文字幕| 国产精品chinese在线观看| 欧美日韩成人网| 亚洲av综合色区无码一区爱av| 亚洲精品久久久蜜桃| 毛片毛片毛片毛片毛| 欧美破处大片在线视频| 国产精品久久久久久久久久久久午夜片 | 成年人看的毛片| 国产精品主播在线观看| 午夜精品一区二区三区av| 午夜在线观看视频18| 欧美日韩在线视频一区| 成人片黄网站色大片免费毛片| 日韩综合一区二区| 亚洲精品二区| 国产不卡精品| 久久久久久成人| 天天干天天操av| 欧洲在线/亚洲| 亚洲一级生活片| 懂色av中文一区二区三区| 一二三四视频社区在线| 国产欧美一区二区精品久久久| 国产精品扒开腿做| av网站在线免费| 亚洲福利视频久久| 亚洲精品无码久久久久| 亚洲免费观看高清完整 | 久久久久国产成人精品亚洲午夜| 国产熟人av一二三区| 911久久香蕉国产线看观看| av成人免费观看| 国产精欧美一区二区三区蓝颜男同| 亚洲一区二区国产| 不卡av中文字幕| 欧美性猛xxx| 成人在线观看小视频| 91污在线观看| 日韩视频在线观看一区二区三区| 亚洲承认在线| 亚洲人成网站在线播放2019| 1204国产成人精品视频| 国产精品69久久| 91精选在线| 亚洲天堂免费在线| av男人天堂网| 色94色欧美sute亚洲线路一久| 久草综合在线视频| 欧美激情综合网| 久久久久久久穴| 美女精品自拍一二三四| 欧美激情视频免费看| 青青草原综合久久大伊人精品 | 青娱乐精品在线| 石原莉奈一区二区三区在线观看 | 日本色护士高潮视频在线观看| 亚洲欧洲在线视频| 亚洲国产精彩视频| 欧美挠脚心视频网站| 丁香六月婷婷综合| 亚洲综合色网站| 999精品视频在线观看播放| 久久亚洲捆绑美女| 中文字幕在线视频播放| 九九国产精品视频| 九一精品在线观看| 制服诱惑一区二区| 99er在线视频| 91精品国产成人观看| 亚洲三级一区| 成人精品中文字幕| 欧洲精品久久| 神马久久av| 国产综合动作在线观看| 日韩精品中文字幕吗一区二区| 国产精品男人爽免费视频1| 欧美日韩在线观看首页| 久久久欧美一区二区| 一二三四区在线观看| 深夜福利亚洲导航| 国产免费永久在线观看| 亚洲少妇中文在线| 日韩av资源| 日韩精品视频在线免费观看| 欧美视频xxx| 亚洲成人免费在线视频| 亚洲老妇色熟女老太| 日韩视频免费直播| www.com欧美| 日韩久久久久久| www.四虎在线观看| 日韩精品中午字幕| 性网爆门事件集合av| 91精品国产高清一区二区三区| 97精品人妻一区二区三区香蕉| 欧美日本一区二区三区| 亚洲一区二区天堂| 欧美精品在线观看一区二区| 夜夜躁狠狠躁日日躁av| 欧美另类一区二区三区| 国产精品人人爽| 91精品国产黑色紧身裤美女| 午夜精品无码一区二区三区| 精品国产一区二区亚洲人成毛片| 亚洲第一天堂影院| 亚洲精品电影网站| 欧美巨乳在线| 日韩中文在线视频| 麻豆网在线观看| 欧美精品一区三区| а√在线中文网新版地址在线| 69av在线视频| 性欧美freehd18| 成人激情视频免费在线| 日韩一区二区三区色| 国产尤物91| 九九综合在线| 一本色道久久99精品综合| 久久久久电影| 妺妺窝人体色777777| 性欧美videos另类喷潮| 婷婷免费在线观看| 国产精品538一区二区在线| 国产亚洲色婷婷久久99精品91| 久久精品一区二区三区四区| 色偷偷www8888| 亚洲超丰满肉感bbw| 无码人妻丰满熟妇奶水区码| 欧美欧美欧美欧美| 手机看片一区二区| 中文字幕一区二区三区电影| caopeng在线| 日本国产一区二区三区| 国产 日韩 欧美| 欧美精品一区二区三区在线看午夜| 欧美日韩伦理| 久草视频国产在线| 青青青爽久久午夜综合久久午夜| 国内精品国产三级国产aⅴ久| 97国产一区二区| 国产美女久久久久久| 婷婷六月综合网| 国产日韩免费视频| 亚洲欧美日韩网| 色帝国亚洲欧美在线| 国产精品av在线播放| 一区二区亚洲视频| 亚洲一区尤物| 国产一区二区精品| 日本少妇激三级做爰在线| www国产亚洲精品久久麻豆| 日韩欧美123区| 欧美性猛交xxxx乱大交退制版| 六月婷婷综合网| 色偷偷噜噜噜亚洲男人| 亚洲精品成人图区| 999国内精品视频在线| 不卡av一区二区| 国产综合av在线| 国产精品1区二区.| 蜜桃av免费在线观看| 欧美日韩国产一区在线| 精品人妻伦一二三区久久| 日韩在线视频中文字幕| 亚洲精品福利电影| 国产精品夜夜夜一区二区三区尤| 欧美激情偷拍自拍| 日日摸天天爽天天爽视频| 成人精品小蝌蚪| 欧美丰满熟妇bbbbbb| 欧美日韩激情一区二区| 蜜桃成人在线视频| 国内外成人免费激情在线视频网站| 99视频这里有精品| 亚洲高清视频一区二区| 首页国产欧美日韩丝袜| 极品粉嫩小仙女高潮喷水久久| 亚洲一二三四在线| 国产视频在线免费观看| 色天天综合狠狠色| 朝桐光一区二区| 欧美精品一区二区三区久久| 国产欧美一区二区色老头| 香蕉视频污视频| 亚洲一区二区黄色| 亚洲av无码一区二区三区dv| 欧美美女18p| 精品久久免费| 红桃一区二区三区| 国产精品夜夜嗨| 久久黄色免费视频| 精品久久五月天| 交100部在线观看| 精品国产乱码久久久久久108| 亚洲黑丝一区二区| 免费的av网站| 色偷偷久久一区二区三区| 九色视频在线播放| 国产精品wwwwww| 久久性感美女视频| 欧美精品 - 色网| 亚洲一区二区三区三| 人妻中文字幕一区| 91av在线播放| 精品国产91久久久久久浪潮蜜月| 超碰在线97免费| 国产精品久久久久久久第一福利 | 久久网免费视频| 亚洲国产精品专区久久| 不卡福利视频| 亚洲春色在线| 国产一区二区在线观看免费 | 亚洲午夜91| 第四色在线视频| 色8久久精品久久久久久蜜| 91精品国产综合久久久久久豆腐| 成人黄色av网站| 国模大胆一区二区三区| 国产伦精品一区二区三区妓女| 欧美小视频在线| 日本三级视频在线播放| av在线亚洲男人的天堂| 国产欧美二区| 亚洲欧美精品久久| 欧美草草影院在线视频| 爱情电影社保片一区| 一区二区三视频| 不卡视频一二三| 自拍偷拍色综合| 欧美激情按摩在线| 狠狠综合久久av一区二区蜜桃| 潘金莲激情呻吟欲求不满视频| 亚洲午夜影视影院在线观看| 三级毛片在线免费看| 91精品视频网站| 国产精品亚洲综合久久| 中文字幕电影av| 亚洲女人天堂av| 日本一区二区三区电影免费观看| 国产免费一区二区三区视频| 国产精品久久久久一区二区三区共| 性中国xxx极品hd| 国产成人一区二区三区| 午夜视频一区| www色com| 亚洲娇小xxxx欧美娇小| 日韩黄色三级| 亚洲中文字幕无码不卡电影| 亚洲丝袜另类动漫二区| 你懂的好爽在线观看|