精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux日志管理五大命令詳解

原創
運維 系統運維
日志主要的功能有:審計和監測。從Ext到Ext2,從Ext2再到Ext3,乃至以后的Ext4或者更高版本,Linux系統歷來以強大、豐富和完整的日志系統著稱。通過管理日志,可以清晰地了解系統的運行狀況,也能從各種蛛絲馬跡中發現入侵和快速地阻止入侵。

【51CTO獨家特稿】從Ext到Ext2,從Ext2再到Ext3,乃至以后的Ext4或者更高版本,Linux系統歷來以強大、豐富和完整的日志系統著稱。通過管理日志,可以清晰地了解系統的運行狀況,也能從各種蛛絲馬跡中發現入侵和快速地阻止入侵。本文是有關Linux系統全方位管理的第四部分,講述Linux日志管理方面的事項。前面三個部分分別為:文件系統管理Linux進程管理,以及用戶管理

本文隸屬于專題:Linux系統全方位管理

日志主要的功能有:審計和監測。它還可以實時的監測系統狀態,監測和追蹤侵入者等等。成功地管理任何系統的關鍵之一,是要知道系統中正在發生什么事。Linux中提供了異常日志,并且日志的細節是可配置的。Linux日志都以明文形式存儲,所以用戶不需要特殊的工具就可以搜索和閱讀它們。還可以編寫腳本,來掃描這些日志,并基于它們的內容去自動執行某些功能。Linux日志存儲在/var/log目錄中。這里有幾個由系統維護的日志文件,但其他服務和程序也可能會把它們的日志放在這里。大多數日志只有root賬戶才可以讀,不過修改文件的訪問權限就可以讓其他人可讀。在Linux系統中,有四類主要的日志:

◆連接時間日志:由多個程序執行,把記錄寫入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系統管理員能夠跟蹤誰在何時登錄到系統。

◆進程統計:由系統內核執行。當一個進程終止時,為每個進程往進程統計文件(pacct或acct)中寫一個記錄。進程統計的目的是為系統中的基本服務提供命令使用統計。

◆錯誤日志:由syslogd(8)守護程序執行。各種系統守護進程、用戶程序和內核通過syslogd(3)守護程序向文件/var/log/messages報告值得注意的事件。另外有許多UNIX程序創建日志。像HTTP和FTP這樣提供網絡服務的服務器也保持詳細的日志。

◆實用程序日志:許多程序通過維護日志來反映系統的安全狀態。su命令允許用戶獲得另一個用戶的權限,所以它的安全很重要,它的文件為sulog。同樣的還有sudolog。另外,諸如Apache等Http的服務器都有兩個日志:access_log(客戶端訪問日志)以及error_log(服務出錯日志)。 FTP服務的日志記錄在xferlog文件當中,Linux下郵件傳送服務(sendmail)的日志一般存放在maillog文件當中。

utmp、wtmp日志文件是多數Linux日志子系統的關鍵,它保存了用戶登錄進入和退出的記錄。有關當前登錄用戶的信息記錄在文件utmp中;登錄進入和退出記錄在文件wtmp中;數據交換、關機以及重啟的機器信息也都記錄在wtmp文件中。所有的記錄都包含時間戳。時間戳對于日志來說非常重要,因為很多攻擊行為分析都與時間有極大的關系。這些文件在具有大量用戶的系統中增長十分迅速。例如wtmp文件可以無限增長,除非定期截取。許多系統以一天或者一周為單位把wtmp配置成循環使用。它通常由cron運行的腳本來修改。這些腳本重新命名并循環使用wtmp文件。通常,wtmp在第一天結束后命名為wtmp.1;第二天后wtmp.1變為wtmp.2等等,用戶可以根據實際情況來對這些文件進行命名和配置使用。

utmp文件被各種命令文件使用,包括who、w、users和finger。而wtmp文件被程序last和ac使用。

wtmp和utmp文件都是二進制文件,他們不能被諸如tail命令剪貼或合并(使用cat命令)。用戶需要使用who、w、users、last和ac來使用這兩個文件包含的信息。

#p#

1.who命令

who命令查詢utmp文件并報告當前登錄的每個用戶。Who的缺省輸出包括用戶名、終端類型、登錄日期及遠程主機。使用該命令,系統管理員可以查看當前系統存在哪些不法用戶,從而對其進行審計和處理。例如:運行who命令顯示如下所示:

# who
root     pts/1        2010-02-22 13:02 (:0.0)
root     pts/2        2010-02-22 15:57 (:0.0)
root     pts/3        2010-02-22 15:57 (:0.0)

如果指明了wtmp文件名,則who命令查詢所有以前的記錄。命令who /var/log/wtmp將報告自從wtmp文件創建或刪改以來的每一次登錄。例如:運行該命令如下所示:

# who /var/log/wtmp
root     :0           2010-01-24 21:47
root     pts/1        2010-01-24 21:47 (:0.0)
root     :0           2010-02-20 19:36
root     pts/1        2010-02-20 19:36 (:0.0)
root     :0           2010-02-21 15:21
root     pts/1        2010-02-21 15:56 (:0.0)
root     pts/2        2010-02-21 16:03 (:0.0)
root     :0           2010-02-22 13:01
root     pts/1        2010-02-22 13:02 (:0.0)
root     pts/2        2010-02-22 15:57 (:0.0)
root     pts/3        2010-02-22 15:57 (:0.0)

2.users命令

users用單獨的一行打印出當前登錄的用戶,每個顯示的用戶名對應一個登錄會話。如果一個用戶有不止一個登錄會話,那他的用戶名將顯示相同的次數。運行該命令將如下所示:

# users
root root root

3.last命令

last命令往回搜索wtmp來顯示自從文件第一次創建以來登錄過的用戶。系統管理員可以周期性地對這些用戶的登錄情況進行審計和考核,從而發現起中存在的問題,確定不法用戶,并進行處理。運行該命令,如下所示:

# last
root     pts/3        :0.0             Mon Feb 22 15:57   still logged in  
root     pts/2        :0.0             Mon Feb 22 15:57   still logged in  
root     pts/1        :0.0             Mon Feb 22 13:02   still logged in  
root     :0                            Mon Feb 22 13:01   still logged in  
reboot   system boot  2.6.18-8.el5     Mon Feb 22 12:56          (03:02)   
root     pts/2        :0.0             Sun Feb 21 16:03 - down   (02:37)   
root     pts/1        :0.0             Sun Feb 21 15:56 - down   (02:45)   
root     :0                            Sun Feb 21 15:21 - down   (03:20)   
reboot   system boot  2.6.18-8.el5     Sun Feb 21 15:19          (03:22)   
root     pts/1        :0.0             Sat Feb 20 19:36 - down   (01:50)   
root     :0                            Sat Feb 20 19:36 - down   (01:51)   
reboot   system boot  2.6.18-8.el5     Sat Feb 20 19:34          (01:53)   
root     pts/1        :0.0             Sun Jan 24 21:47 - down   (00:02)   
root     :0                            Sun Jan 24 21:47 - down   (00:02)   
reboot   system boot  2.6.18-8.el5     Sun Jan 24 21:45          (00:05)   
reboot   system boot  2.6.18-8.el5     Sun Jan 24 21:41          (00:02)   
 
wtmp begins Sun Jan 24 21:41:03 2010

讀者可以看到,使用上述命令顯示的信息太多,區分度很小。所以,可以通過指明用戶來顯示其登錄信息即可。例如:使用last reoot來顯示reboot的歷史登錄信息,則如下所示:

# last reboot
reboot   system boot  2.6.18-8.el5     Mon Feb 22 12:56          (03:07)   
reboot   system boot  2.6.18-8.el5     Sun Feb 21 15:19          (03:22)   
reboot   system boot  2.6.18-8.el5     Sat Feb 20 19:34          (01:53)   
reboot   system boot  2.6.18-8.el5     Sun Jan 24 21:45          (00:05)   
reboot   system boot  2.6.18-8.el5     Sun Jan 24 21:41          (00:02)   
 
wtmp begins Sun Jan 24 21:41:03 2010

4.ac命令

ac命令根據當前的/var/log/wtmp文件中的登錄進入和退出來報告用戶連結的時間(小時),如果不使用標志,則報告總的時間。例如:ac(回車)顯示:total 18.47,如下所示:

# ac
total       18.47

另外,可加一些參數,例如,last -u 102將報告UID為102的用戶;last -t 7表示限制上一周的報告。

5.lastlog命令

lastlog文件在每次有用戶登錄時被查詢。可以使用lastlog命令檢查某特定用戶上次登錄的時間,并格式化輸出上次登錄日志/var/log/lastlog的內容。它根據UID排序顯示登錄名、端口號(tty)和上次登錄時間。如果一個用戶從未登錄過,lastlog顯示**Never logged**。注意需要以root身份運行該命令。運行該命令如下所示:

# lastlog
用戶名           端口     來自             最后登陸時間
root                                       **從未登錄過**
bin                                        **從未登錄過**
daemon                                     **從未登錄過**
adm                                        **從未登錄過**
lp                                         **從未登錄過**
sync                                       **從未登錄過**
shutdown                                   **從未登錄過**
halt                                       **從未登錄過**
mail                                       **從未登錄過**
news                                       **從未登錄過**
uucp                                       **從未登錄過**
operator                                   **從未登錄過**
games                                      **從未登錄過**
gopher                                     **從未登錄過**
ftp                                        **從未登錄過**
nobody                                     **從未登錄過**
rpm                                        **從未登錄過**
dbus                                       **從未登錄過**
avahi                                      **從未登錄過**
mailnull                                   **從未登錄過**
smmsp                                      **從未登錄過**
nscd                                       **從未登錄過**
vcsa                                       **從未登錄過**
haldaemon                                  **從未登錄過**
rpc                                        **從未登錄過**
rpcuser                                    **從未登錄過**
sshd                                       **從未登錄過**
pcap                                       **從未登錄過**
ntp                                        **從未登錄過**
gdm                                        **從未登錄過**
apache                                     **從未登錄過**
distcache                                  **從未登錄過**
postgres                                   **從未登錄過**
mysql                                      **從未登錄過**
dovecot                                    **從未登錄過**
webalizer                                  **從未登錄過**
squid                                      **從未登錄過**
named                                      **從未登錄過**
xfs                                        **從未登錄過**
sabayon                                    **從未登錄過**
postfix                                    **從未登錄過**
amanda                                     **從未登錄過**
cyrus                                      **從未登錄過**
mailman                                    **從未登錄過**
radiusd                                    **從未登錄過**
exim                                       **從未登錄過**
privoxy                                    **從未登錄過**
quagga                                     **從未登錄過**
radvd                                      **從未登錄過**
ldap                                       **從未登錄過**
tomcat                                     **從未登錄過**
pegasus                                    **從未登錄過**
liyang                                     **從未登錄過**
google                                     **從未登錄過**

到此,有關Linux系統全方位管理的四大方面就介紹完畢。有關Linux系統管理的更多技巧,可閱讀如下文章:

  1. 明明白白你的Linux服務器
  2. Linux系統管理員都應該熟悉的工具
  3. Linux監控工具的展覽館
  4. 優化Linux生產服務器的經驗之談
責任編輯:yangsai 來源: 51CTO.com
相關推薦

2011-11-18 09:31:41

Windows Ser遠程桌面服務器管理

2010-04-09 09:15:23

Linux管理員

2010-09-28 09:11:10

2012-05-09 13:03:04

2017-02-13 16:46:16

日志管理工具

2010-10-08 14:04:10

JavaScript網

2024-10-21 16:34:15

2010-04-28 11:10:54

unixware

2016-11-14 09:19:40

Linux終端命令

2010-12-17 10:07:12

Linux命令系統性能

2016-11-11 14:03:05

Linux終端命令

2019-09-25 09:09:48

Linux內核CPU

2019-06-04 10:40:07

2009-10-27 13:34:56

Oracle密碼管理

2021-11-10 10:05:57

設施管理傳感器數據

2011-04-07 14:12:04

Firefox 5.0

2025-06-03 01:43:00

2012-09-11 10:31:21

OpenSuse

2021-04-10 15:34:09

LinuxLinux好處

2021-12-31 08:15:59

云原生技術通信
點贊
收藏

51CTO技術棧公眾號

成人3d精品动漫精品一二三| av综合电影网站| 国产东北露脸精品视频| 国内精品久久久久伊人av| 中文字幕精品视频在线| av在线日韩| 亚洲免费观看高清完整版在线| 99精品99久久久久久宅男| 日韩欧美中文字幕一区二区| 国产欧美日韩一区二区三区四区| 91麻豆精品国产自产在线 | 凸凹人妻人人澡人人添| 日日夜夜精品视频天天综合网| 久久久精品2019中文字幕神马| 蜜臀视频在线观看| av激情成人网| 亚洲韩国精品一区| 亚洲狠狠婷婷综合久久久| 亚洲xxxx天美| 男人操女人的视频在线观看欧美| 欧美精品videosex极品1| 538精品视频| youjizz欧美| 欧美日韩高清不卡| 18岁网站在线观看| 一二三四区在线观看| 国产无人区一区二区三区| 国产日韩亚洲精品| 国产视频在线观看免费 | 一区二区三区免费网站| 日本午夜一区二区三区| 色婷婷av一区二区三区之红樱桃| 久久精品国产精品亚洲红杏| 青青草精品毛片| 免费又黄又爽又色的视频| 久久久影院免费| 亚洲偷熟乱区亚洲香蕉av| 你懂的在线观看网站| 精品成人18| 欧美剧在线免费观看网站 | 久久精品亚洲无码| 亚洲电影在线一区二区三区| 一区国产精品视频| 国产精品毛片一区二区| 久久影院资源站| 精品国产乱码久久久久久久| 日本中文字幕精品| 国产精品毛片无码| 欧美一二三区精品| 91精品视频国产| www.久久久.com| 欧美精品欧美精品系列| 亚洲一区二区三区观看| 精品久久毛片| 欧美日韩mp4| 中文国产在线观看| 久久99成人| 欧美tk丨vk视频| 特级特黄刘亦菲aaa级| 久久久久九九精品影院| 日韩一区二区三区四区| 91精品国产高清91久久久久久| 中文字幕综合| 欧美成人vps| 色哟哟视频在线| 欧美亚洲tv| 亚洲美女久久久| 中文字幕伦理片| 亚洲一区二区| 欧美激情一级精品国产| 日韩精品在线观看免费| 久久中文欧美| 成人精品久久久| 国产激情视频在线播放| 波多野洁衣一区| 日本精品一区二区| 免费网站黄在线观看| 一区二区三区加勒比av| 国产黄色一级网站| 视频在线日韩| 日韩一区二区在线看片| av av在线| 中文字幕伦av一区二区邻居| 色吧影院999| 久草免费新视频| 天堂久久一区二区三区| 91最新国产视频| 深爱激情五月婷婷| 国产精品麻豆一区二区| 日韩成人手机在线| 韩国精品主播一区二区在线观看| 欧美日韩中文字幕一区二区| 久久久久中文字幕亚洲精品| 久久av免费看| 欧美美女18p| 一级成人黄色片| 国产一区二区剧情av在线| 国产综合18久久久久久| 欧美jizz18hd性欧美| 亚洲国产精品久久久久婷婷884| 成年人免费大片| 视频精品国内| 在线午夜精品自拍| 日韩人妻无码一区二区三区99| 人人精品人人爱| 精品蜜桃一区二区三区| 免费日本一区二区三区视频| 婷婷综合五月天| 婷婷激情小说网| 中日韩免视频上线全都免费| 欧美国产日韩一区二区| 最新黄色网址在线观看| av不卡免费在线观看| 最新中文字幕久久| 免费污视频在线一区| 日韩av在线影院| 我家有个日本女人| 六月丁香综合在线视频| 久久久亚洲综合网站| 午夜av在线免费观看| 欧美体内she精视频| 日韩无码精品一区二区| 重囗味另类老妇506070| 国产精品直播网红| 狠狠色伊人亚洲综合网站l | 欧美人一级淫片a免费播放| 国产精品性做久久久久久| 日日噜噜噜噜夜夜爽亚洲精品| 日韩电影毛片| 欧美精品一区二区三区久久久| 国产精品免费在线视频| 免费久久99精品国产自在现线| 国产伦精品一区| 中文字幕免费高清电视剧网站在线观看| 在线视频中文字幕一区二区| 玖草视频在线观看| 日韩网站在线| 国产在线一区二区三区欧美 | 久久中文亚洲字幕| 国产精品久久久久久久午夜| 欧美孕妇孕交| 欧美日韩国产中字| 中文字幕一区三区久久女搜查官| 国产精品www994| 97在线电影| 日本在线观看大片免费视频| 日韩午夜中文字幕| 欧美成人一二三区| 国产成人福利片| 日韩 欧美 视频| 第一区第二区在线| 国产69精品久久久久9| 亚洲经典一区二区| 亚洲va国产天堂va久久en| 中文在线永久免费观看| 亚洲欧美日韩在线观看a三区| 精品视频一区二区| www.成人爱| 在线成人激情视频| 国产一区二区女内射| 成人欧美一区二区三区白人| 国内精品国产三级国产aⅴ久| 女同性一区二区三区人了人一 | 99久久精品国产一区二区成人| 亚洲欧洲精品一区二区精品久久久| 怡红院亚洲色图| 影音先锋日韩精品| 国产精品免费观看高清| 白浆在线视频| 国产一区二区三区在线观看视频| 中文字幕观看在线| 一区二区在线观看免费| fc2成人免费视频| 久久在线精品| 中文字幕超清在线免费观看| baoyu135国产精品免费| 欧美一区二区三区免费观看| 香蕉视频在线播放| 欧美变态凌虐bdsm| 欧美a视频在线观看| 国产精品传媒视频| 激情av中文字幕| 久久深夜福利| 天天干天天色天天爽| 欧美尿孔扩张虐视频| 国产精品一二区| 国模私拍视频在线播放| 中文字幕久久精品| 丰满熟妇乱又伦| 色av一区二区| 免费一级片在线观看| 久久精品视频一区| 一个人看的视频www| 日韩有码一区二区三区| 97超碰国产精品| av中文一区| 国产高清在线一区| 黄色日韩网站| 全球成人中文在线| 91在线中字| 一个色综合导航| 日本黄色大片视频| 欧美精品一卡二卡| 在线永久看片免费的视频| 洋洋成人永久网站入口| 国产三级在线观看完整版| www.成人网.com| 又黄又爽又色的视频| 日韩av一区二区三区| 欧美成人高潮一二区在线看| 小说区亚洲自拍另类图片专区| 欧美污视频久久久| 9999久久久久| 91色视频在线导航| 91在线亚洲| 日本精品在线视频| 激情黄产视频在线免费观看| 欧美成人免费小视频| 日本中文字幕在线视频| 亚洲人成网站在线播| 五月婷婷六月丁香综合| 日韩欧美亚洲国产另类| 国产精品无码久久av| 欧美中文一区二区三区| 日本中文字幕第一页| 欧美日韩在线另类| 日本污视频在线观看| 亚洲综合男人的天堂| 中文字幕在线有码| 中文字幕一区二区视频| 日本免费网站视频| 国产精品看片你懂得| 俄罗斯毛片基地| 日本一区二区视频在线| 丰腴饱满的极品熟妇| 91色婷婷久久久久合中文| 亚洲精品乱码久久久久久蜜桃图片| 国产老女人精品毛片久久| 97超碰人人爽| 精品中文字幕一区二区小辣椒| 中文字幕22页| 久久aⅴ国产欧美74aaa| 潘金莲激情呻吟欲求不满视频| 免费成人你懂的| 97超碰人人爽| 国产一区二区三区久久久| 激情图片中文字幕| 国产精品888| 日本少妇xxxx软件| 成人国产精品免费观看动漫| 先锋资源av在线| 91免费看`日韩一区二区| 五月婷婷综合在线观看| 久久精品视频网| 亚洲一二三四视频| 亚洲欧美日韩国产综合| 欧美日韩在线国产| 亚洲成a人v欧美综合天堂| 日韩成人av毛片| 色94色欧美sute亚洲线路二| 中文字幕二区三区| 91精品国产入口在线| 亚洲国产精品suv| 日韩精品福利网站| 国产小视频免费在线观看| 自拍偷拍免费精品| 污片在线免费观看| 136fldh精品导航福利| 激情开心成人网| 91精品视频大全| 都市激情亚洲| 日韩黄色影视| 久久久久午夜电影| 成人在线观看你懂的| 噜噜噜躁狠狠躁狠狠精品视频| 亚洲免费看av| 国产69精品久久久久777| 欧美性xxxx图片| 国产精品毛片高清在线完整版| 人妻久久一区二区| 日韩欧美国产激情| 97精品人妻一区二区三区在线| 亚洲成人激情图| 97电影在线看视频| 国产+人+亚洲| 日韩久久99| 久久精品日韩精品| 天天做天天爱天天综合网2021| 大伊香蕉精品视频在线| 强制捆绑调教一区二区| 四虎永久免费观看| 亚洲国产激情av| 国产一级大片在线观看| 欧美视频中文一区二区三区在线观看| av在线资源观看| 亚洲视频在线免费观看| 中文字幕在线播放网址| 国产精品入口日韩视频大尺度| 动漫av一区| 日本一二三区视频在线| 日韩在线观看一区二区| 精品熟女一区二区三区| 国产精品久久久久国产精品日日 | 亚洲精品护士| 97超碰人人爽| 国产午夜精品久久久久久久| 久久精品久久国产| 91精品国产综合久久久蜜臀粉嫩| 免费看男男www网站入口在线| 欧美人交a欧美精品| jizz免费一区二区三区| 激情小说综合区| 午夜精品久久| 天天干天天玩天天操| 久久久久久久久久看片| 日韩三级小视频| 日韩欧美的一区二区| 国产黄网站在线观看| 国产欧美日韩中文| 菠萝蜜一区二区| 激情网站五月天| 成人国产在线观看| 久草资源在线视频| 日韩美女一区二区三区| 美女黄视频在线观看| 91精品久久久久久久久不口人| 亚洲精品国产setv| 116极品美女午夜一级| 成人教育av在线| 久一视频在线观看| 日韩精品一区二区三区在线播放| 欧美jizzhd欧美| 成人a免费视频| 999精品一区| 男生操女生视频在线观看| 国产精品久久三区| 中文字幕+乱码+中文字幕明步| 亚洲欧美日韩高清| 伊人久久综合一区二区| 蜜桃av色综合| 久久精品主播| a级片在线观看| 欧美图区在线视频| 日本亚洲精品| 91免费福利视频| 欧美精品偷拍| 亚洲视频在线播放免费| 午夜精品久久久| 日韩在线免费播放| 日韩av观看网址| 日韩伦理一区| 激情文学亚洲色图| 亚洲黄色小说网站| 亚洲男人天堂久久| 欧美在线欧美在线| 国精一区二区| 婷婷激情5月天| 一区二区在线观看视频| 韩国中文字幕hd久久精品| 欧美亚洲另类视频| 精品精品久久| 91免费视频污| 亚洲成人一区二区在线观看| 欧洲亚洲在线| 国产精品丝袜白浆摸在线 | 黄色影院一级片| 国产三区在线成人av| 一区二区三区免费在线| 色综合91久久精品中文字幕 | 国产成人在线观看| 尤物视频在线观看国产| 亚洲最大在线视频| 国产一区二区三区黄网站 | 欧美aⅴ一区二区三区视频| 国产精品久久久久久成人| 欧美一级夜夜爽| 在线天堂资源www在线污| 亚洲精品乱码视频| 成人免费精品视频| 国产suv精品一区二区33| 超碰精品一区二区三区乱码| 国产调教精品| 成人黄色一级大片| 午夜视频久久久久久| 草碰在线视频| 国产一区二区不卡视频| 日本不卡在线视频| 国产无遮挡又黄又爽又色| 亚洲天堂2020| 99久久香蕉| jizz18女人| 欧美日韩国产一区在线| 久久综合之合合综合久久| 久久久神马电影| 国产另类ts人妖一区二区| 国产精品欧美综合| 国产69精品久久久久99| 国产高清一区| 精品人伦一区二区三电影 | 在线观看av中文字幕|