精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

日志系統 使Linux管理更輕松

運維 系統運維
操作系統的日志對系統的安全性有極其重要的作用,通過日志信息,我們可以檢查錯誤發生的原因,監測追蹤入侵者及受到攻擊時留下的痕跡。甚至還能實時的進行系統狀態的監控。本文就是和大家探討如何利用linux日志系統來管理系統更輕松。

操作系統的日志主要具有審計與監測的功能,通過對日志信息的分析,可以檢查錯誤發生的原因,監測追蹤入侵者及受到攻擊時留下的痕跡,甚至還能實時的進行系統狀態的監控。有效利用日志信息并對其進行分析與實時的監控管理,對于系統的安全性具有極為重要的作用。

本文就是和大家探討如何利用linux日志系統來管理系統更輕松。對于日志信息的管理通常采用兩種方法,一種方法是不同服務器的日志信息都存放在各自系統內,系統管理員對各服務器進行分散管理。另一種方法則是使用日志主機系統,這是一個從其他主機收集日志,并將它們存放在同一個地方的系統,很容易使來自多個主機的日志條目關聯起來,對其進行統一管理、分析,甚至配合自動化工具進行實時的監控,有效提高管理的效率。

第一種方法往往是大多數系統管理員的常用的方法,這種傳統的管理方法在服務器數量較少時還能勉強應付,但在處理多主機狀況時卻并非一種有效的方法。本文主要講述二種日志管理方法,探尋一種提高系統管理效率的途徑。

一、日志主機系統的部署

日志主機系統包括日志主機及各主機系統兩個部分,其中日志主機相當于服務器端,而各主機系統相當于客戶端,將日志信息實時的傳送到日志主機上來。

1. 日志主機的部署

日志主機采用一臺RHEL 5的服務器(假設其主機名為loghost),日志收集軟件采用Linux平臺上的Syslog,Syslog一般都隨Linux系統安裝時已經安裝,對于我們部署整個系統提供了極大的便利性,因此在此不對其安裝步驟進行闡述,僅講述其配置方法。

Syslog既可作為客戶端,也可作為服務器端,并且支持遠程的日志收集。其配置文件為/etc/sysconfig/syslog,要配置其作為服務器端,需對此配置文件相應部分改為如下所示:

SYSLOGD_OPTIONS=“-r-m 0”

“-r”選項表示使syslog接收客戶端的遠程日志信息。

接下來重啟Syslog服務器端使配置生效:

#service syslogd restart

由于Syslog采用514端口監聽來自各客戶端的日志信息,因此需要在日志主機的防火墻上開放514端口,以iptables為例,對特定網段開放514端口:

/sbin/iptables -A INPUT -i eth0 -p tcp -s 192.168.0.0/16 -dport 514 -syn -j ACCEPT

2.客戶端的部署

2.1 Linux平臺下客戶端的部署

在Linux平臺下依然選擇syslog作為客戶端進行部署,此時此配置文件為/etc/syslog.conf,其默認配置為(僅以/var/log/message日志為例):

*.info;mail.none;authpriv.none;cron.none /var/log/messages

/var/log/message即Sysolg存放系統日志的絕對路徑,將此值替換為日志主機名即可。例子如下:

*.info;mail.none;authpriv.none;cron.none @loghost

根據上述配置,當Syslog重啟使用配置生效后,客戶端服務器的日志信息將會實時的傳送到日志主機的/var/log/message文件里,對各服務器的日志信息進行統一的管理。

使用如下命令重啟Syslog服務使配置生效:

#service syslogd restart

依上述方法將其他系統日志信息(如/var/log/secure)導入到日志主機上。

筆者建議,采用添加配置而非修改的方法,同時在本地及日志主機上保存系統日志。

2.2 Windows平臺下客戶端的部署

在Windows平臺下采用軟件evtsys進行客戶端的部署,其下載鏈接為http://engineering.purdue.edu/ECN/Resources/Documents/UNIX/evtsys/evtsys_exe.zip 解開后得到兩個文件:evtsys.ext和evtsys.dll。

將這兩個文件放到C:\WINDOWS\system32目錄下,在命令行狀態下運行如下命令進行安裝: %systemroot%\system32\evtsys –i-h loghost

當安裝成功后,可查看服務列表看到相應的信息,如圖1所示。

卸載evtsys的命令為:

%systemroot%\system32\evtsys-u

 

1

 

圖1

更改日志主機名的命令為:

Net stop evtsys //停止 evtsys 
evtsys-u //卸載 evtsys 
evtsys-l-h newloghost //指定新的日志主機名 
net start evtsys //啟動 evtsys

 二、日志主機的自動日志分析與監控

當整個系統部署好后,可以從日志主機里驗證各服務器是否將日志信息發送到了日志主機上。以/var/log/message為例,打開此文件,當看到具有不同主機名字的日志信息標志著日志主機已經正常工作,節選部分日志如下:

Jan 9 08:39:38 dog crond(pam_unix)[4528]:ses-sion opened for user root by (uid=0)
Jan 9 08:39:36 dog crond(pam_unix)[4528]:session closed for user root
Jan 9 08:39:40 panda crond(pam_unix)[20296]:ses-sion opened for user root by(uid=0)
Jan 9 08:39:40 panda crond(pam_unix)[20296]:ses-sion closed for user root
Jan 9 08:39:53 app last message repeated 8 times
Jan 9 08:40:11 apple net-snmp[657]:Connection from udp:92.168.1.11:4298
Jan 9 08:40:11apple net-snmp[657]:Received SNMP packet(s) from udp:159.226.2.144:42988
Jan 9 08:41:15orangesshd(pam_unix)[28389]:ses-sion opened for user tom by(uid=2011)
Jan 9 08:41:28 orange sshd(pam_unix)[28389]:ses-sion opened for user tom by (uid=2011)
Jan 9 08:41:28 orange 1月9 08:41:28 su` (pam_unix)[28425]:session opened for user root by tom (uid=2011)
 

對于如此龐大的日志信息,大部分并沒多大的用處,但在跟蹤某一具體問題或者安全漏洞時卻可能很有用。那么我們如何對其進行有效地分析與監測,發揮其真正作用呢?在此推薦兩款比較常用的日志分析與監控軟件,對這些日志信息進行自動地分析與監控。

1. 利用Logwatch 進行日志監控

在Linux系統中,已經默認安裝了Logwatch,配合Sendmail的郵件發送功能,向系統管理員發送前一天的日志分析結果郵件。其配置文件為/etc/log.d/logwatch.conf,下面是省略注釋后的配置文件,一般只需將MailTo部分改為系統管理員郵箱地址即可,更多的配置細節可參考其官方http://www.logwatch.org

LogDir = /var/log
MailTo = admin@local.com
Print = No
Range = yesterday
Detail = High
Service = All

2. 利用Swatch進行日志的實時監控

Swatch 下載鏈接為http://sourceforge.net/projects/swatch/ 要安裝 Swatch,需要先安裝兩個perl模塊包:Date-Calc-5.4.tar.gz和TimeDate-1.16.tar.gz 接著安裝Swatch,安裝步驟如下:

#tar-zxvf swatch-3.2.1.tar.gz
#cd swatch-3.2.1
#perl Makefile.pl
#make
#make test
#make install

配置Swatch使其作,需建立配置文件~/.swatchrc,按照其語法規則添加監測的相關內容,可使用“man swatch”命令查看具體配置內容及含義。下面是一個簡單的范例,僅供參考:

Watch for = /Failed fuseraddllnvalid/i #采用正則表達式的形式指定監測的內容#
echo #使得匹配的行通過stdout顯示#
mail address=admin\@local.com,subject=Monitor Result #向系統管理員發送監測結果郵件,并設定相應的主題#

使用“swatch--help”查看Swatch運行時的具體選項。

下面是一個運行命令范例,僅供參考:

#swatch-config-file=~/.swatchrc-examine=/var/log/messages

當出現監控到的信息時,Swatch即會實時地發送郵件給系統管理員,及時杜絕入侵者的各種入侵嘗試,保護系統的安全。

三、總結

日志主機系統的建立,不但能夠有效提高日志管理、分析及監測的效率,同時它也對于日志信息的安全保護起到了極為重要的作用,它將各服務器的日志信息在日志主機上進行備份,同時也能夠有效防止入侵痕跡,為系統管理工作提供了極大的便利性,是有效保障系統安全的重要途徑之一。

原文鏈接:http://chenguang.blog.51cto.com/350944/479670

【編輯推薦】

  1. 解剖Linux系統的LOG日志文件
  2. 三大種Linux系統日志
  3. Linux日志管理五大命令詳解
  4. 日志管理最佳實踐——管理的6大秘訣
責任編輯:黃丹 來源: 李晨光博客
相關推薦

2009-12-23 15:41:26

2011-04-02 10:13:36

Linux系統管理

2012-09-24 10:14:46

Linux系統管理

2010-12-23 15:55:00

上網行為管理

2010-04-12 10:11:59

Visual Stud

2024-12-24 00:00:00

技巧日志框架

2011-01-14 11:40:36

Linux添加刪除

2020-06-28 16:07:03

HomebrewMacLinux

2023-11-27 09:00:00

GPTQ大型語言模型

2009-12-24 15:46:55

LVM管理Linux

2024-01-10 21:59:30

MySQLZEROFILL數據庫

2009-12-11 15:37:58

Linux日志處理

2025-02-24 09:30:00

日志系統系統開發

2009-05-20 14:43:38

ibmdwEasyMock測試

2015-07-02 13:56:01

北方聯合電力深信服

2011-01-13 10:05:48

Linux安裝軟件

2009-09-27 14:01:29

Spring MVC

2018-09-20 18:23:49

人工智能AI

2009-12-23 15:55:53

Linux權限管理

2013-11-05 10:55:49

點贊
收藏

51CTO技術棧公眾號

妞干网在线免费视频| 国产97在线|日韩| 国产在线a视频| 国产黄色小视频在线| 国产成人精品影视| 欧美中文字幕第一页| jizz中文字幕| 精品视频一区二区三区| 亚洲国产aⅴ天堂久久| 欧美国产一区二区在线| 97超碰人人模人人人爽人人爱| 伊人久久大香线蕉精品组织观看| 亚洲成人av中文字幕| 能看的毛片网站| 18视频在线观看网站| 91小视频免费观看| 91美女片黄在线观看游戏| 日本少妇毛茸茸高潮| 郴州新闻综合频道在线直播| 精品久久久久久最新网址| 999在线免费视频| 亚洲电影视频在线| 国产女人水真多18毛片18精品视频| 91久久精品www人人做人人爽| 欧美国产成人精品一区二区三区| 亚洲精品成人影院| 亚洲精品永久免费精品| 久久无码人妻一区二区三区| 国产另类xxxxhd高清| 亚洲综合成人在线| 影音欧美亚洲| 牛牛影视精品影视| 不卡一区中文字幕| 亚洲自拍欧美色图| 在线观看色网站| 免费永久网站黄欧美| 色综合久久久久久中文网| 美国一级黄色录像| 欧美猛男做受videos| 亚洲第一天堂av| 男生和女生一起差差差视频| 国产精品成人国产| 日本韩国欧美一区二区三区| 日日摸日日碰夜夜爽无码| av毛片在线免费| 国产精品热久久久久夜色精品三区 | 欧美人成在线观看| 欧美69xxx| 国产精品视频在线看| 日韩福利影院| 户外极限露出调教在线视频| 96av麻豆蜜桃一区二区| 国产欧美日韩一区二区三区| 丝袜情趣国产精品| 日本女优爱爱视频| 美女高潮在线观看| 亚洲va国产天堂va久久en| 欧美大片免费播放| 在线观看a级片| 综合久久一区二区三区| 综合视频在线观看| 久久黄色美女电影| 一区二区中文字幕在线| 一区二区三区三区在线| av在线中文| 国产亚洲视频系列| 日韩少妇中文字幕| 幼a在线观看| 国产精品久久久久久久久久久免费看| 亚洲国产精品久久久久婷婷老年| yjizz视频网站在线播放| 国产日韩三级在线| 伊人久久大香线蕉精品| 欧美18hd| 一区二区视频免费在线观看| 久久精品五月| 久久久久久久久网站| 久久亚洲国产成人精品性色| 欧美天堂亚洲电影院在线观看| 欧美高清第一页| 亚洲一区二区91| 亚洲一区二区三区四区五区午夜| 国产精品99免视看9| 中文天堂在线视频| 国产综合色产在线精品| 痴汉一区二区三区| 欧美xxx.com| 国产精品灌醉下药二区| 99er在线视频| gay欧美网站| 欧美日韩极品在线观看一区| avtt中文字幕| 亚洲人成伊人成综合图片| 中日韩午夜理伦电影免费 | 成人中文字幕在线播放| 国产 日韩 欧美一区| 欧美军同video69gay| 亚洲一二三四五| 精品一区毛片| 日韩中文字幕视频在线观看| 九九久久免费视频| 六月丁香综合| 亚洲精品日产aⅴ| 凸凹人妻人人澡人人添| 国产精品久久久久天堂| 欧美日韩不卡在线视频| 色8久久影院午夜场| 欧美一级在线免费| 毛片网站免费观看| 欧美激情亚洲| 国产精品日日摸夜夜添夜夜av| www日本高清| 中文字幕精品一区二区精品绿巨人| 国产精品久久久影院| 日韩视频网站在线观看| 欧美sm极限捆绑bd| 又嫩又硬又黄又爽的视频| 亚洲精品专区| 91在线免费视频| 蜜桃视频在线免费| 亚洲成av人在线观看| 一区二区xxx| 欧美尿孔扩张虐视频| 欧美成人中文字幕| 伊人亚洲综合网| 91丨porny丨国产| 99久久免费观看| 国产精品成人3p一区二区三区| 国产亚洲激情在线| 国产性xxxx高清| 国产精品一二二区| 伊人久久大香线蕉成人综合网| 成人影院网站| 亚洲国产高清高潮精品美女| 欧美日韩在线视频免费播放| 麻豆精品一区二区av白丝在线| 久久青青草原一区二区| 国产偷倩在线播放| 91精品国产综合久久久蜜臀粉嫩| 日本少妇xxxxx| 久久久亚洲人| 久久精品一区二区三区不卡免费视频 | av在线第一页| 色偷偷一区二区三区| 亚洲男人在线天堂| 欧美午夜免费影院| 成人在线看片| av女在线播放| 亚洲国产古装精品网站| 日本少妇bbwbbw精品| 成人高清视频免费观看| r级无码视频在线观看| 中文字幕一区二区三区四区久久| 欧美精品在线看| 国产av无码专区亚洲av| 亚洲男同性视频| 国产裸体视频网站| 欧美日韩亚洲三区| 国产精品免费看一区二区三区| 欧美午夜大胆人体| 精品国免费一区二区三区| 精品无码av在线| 成人网在线免费视频| 精品少妇在线视频| 全国精品免费看| 国产91在线播放| 色哟哟免费在线观看| 欧美另类变人与禽xxxxx| 亚洲不卡在线播放| 久久视频免费在线观看| 国产成人8x视频一区二区| 欧美国产综合在线| 欧美黄色网视频| 国产成人精品久久| 在线视频1区2区| 欧美一区二区观看视频| 精品一区二区三区四| 91视频免费观看| 亚洲人辣妹窥探嘘嘘| 97人人精品| 99超碰麻豆| 二区三区不卡| 中文字幕在线观看日韩| 国产绿帽一区二区三区| 亚洲一区二区偷拍精品| 在线免费观看黄色小视频| 蜜臀av性久久久久蜜臀aⅴ流畅| 在线观看国产一区| 成人h动漫精品一区二区器材| 欧美一区二区三区精品电影| 91精彩视频在线观看| 欧美成人综合网站| 永久免费无码av网站在线观看| 中文字幕欧美国产| 亚洲欧洲日韩综合| 久久久人人人| 青少年xxxxx性开放hg| 久久99国产精品久久99大师| 国产精品jizz在线观看麻豆| а天堂中文在线官网| 亚洲精品国产suv| 一个人看的www日本高清视频| 亚洲一区在线免费观看| 亚洲欧美va天堂人熟伦| 国产成人av电影在线| 国产三级三级三级看三级| 欧美三级乱码| 日韩美女一区| jazzjazz国产精品久久| 国产精品网红直播| bl在线肉h视频大尺度| 最近2019年日本中文免费字幕| 免费国产黄色片| 欧美日韩一级黄| 日韩精品乱码久久久久久| 国产精品电影一区二区三区| 在线观看国产网站| 国产精品乡下勾搭老头1| 成人精品小视频| 亚洲作爱视频| 91精品国产毛片武则天| 日韩成人a**站| 免费国产一区二区| 波多野结衣欧美| 91在线观看免费网站| 精品九九久久| 国产国语videosex另类| 色在线免费观看| 久久久久国产精品www| 免费大片在线观看www| 国产亚洲综合久久| 牛牛热在线视频| 亚洲精品国产精品久久清纯直播| 国产极品999| 在线不卡中文字幕| 一区二区自拍偷拍| 欧美性猛交xxxxxx富婆| 97人妻一区二区精品视频| 五月婷婷色综合| 久久久久久蜜桃| 亚洲乱码国产乱码精品精可以看| 精品无码在线观看| 国产农村妇女毛片精品久久麻豆| 鲁大师私人影院在线观看| 国产69精品久久久久777| 在线视频日韩欧美| 精品亚洲国产成人av制服丝袜| 欧美日韩在线观看不卡| 日韩中文字幕亚洲一区二区va在线 | 无罩大乳的熟妇正在播放| 欧美成熟视频| 成人av在线播放观看| 中文字幕一区二区精品区| 亚洲AV无码成人精品一区| 久久视频精品| 正在播放91九色| 亚洲区综合中文字幕日日| 国产精品亚洲天堂| 91精品婷婷色在线观看| 中国老女人av| 欧美日韩免费| 91亚洲精品国产| 亚洲视屏一区| 欧美 国产 综合| 媚黑女一区二区| 中文字幕在线导航| 韩国精品久久久| 佐佐木明希电影| av一本久道久久综合久久鬼色| 黄色片视频免费观看| 99re66热这里只有精品3直播| 性少妇bbw张开| 国产精品美女视频| 免费在线观看一级片| 亚洲成人av一区二区| 国产午夜免费福利| 欧美色图天堂网| 国产三级在线观看视频| 精品免费视频一区二区| 桃花色综合影院| 在线精品播放av| 4438x成人网全国最大| 午夜精品美女自拍福到在线| 欧美xoxoxo| 成人一区二区电影| 国产精东传媒成人av电影| 免费观看国产成人| **女人18毛片一区二区| 国产69精品久久久久久久| 日韩国产欧美视频| 丰满人妻一区二区三区53视频| 99久久亚洲一区二区三区青草| 日本美女xxx| 一区二区在线免费观看| 特级毛片www| 欧美一二三在线| 免费在线稳定资源站| 久久色在线播放| 自拍网站在线观看| 成人午夜在线视频一区| 女人抽搐喷水高潮国产精品| 亚洲人久久久| 国产亚洲精品自拍| 久久精品久久99| 久久色中文字幕| 欧美国产在线看| 91福利在线播放| 乱精品一区字幕二区| 最近2019中文字幕一页二页| 2020国产在线| 91在线看www| 第一会所亚洲原创| 国产极品在线视频| 国产一本一道久久香蕉| 三上悠亚影音先锋| 亚洲一二三四区不卡| 91尤物国产福利在线观看| 亚洲毛片一区二区| 欧美hdxxx| 91嫩草在线视频| 欧美日韩色图| www..com日韩| 国产精品888| 国产jizz18女人高潮| 色综合夜色一区| 欧美少妇bbw| 久久久精品在线观看| 精品欧美日韩精品| 欧美lavv| 国产一区二区三区的电影 | 日韩一区二区三区免费视频| 国产在线一区二区三区四区| 真实国产乱子伦精品一区二区三区| 亚洲精品乱码久久久久久自慰| 国产成人在线免费观看| 91在线播放观看| 欧美男人的天堂一二区| 第一页在线观看| 欧洲亚洲免费视频| 日韩动漫一区| 精品久久久久久久久久中文字幕| 国产成人亚洲综合色影视| 极品魔鬼身材女神啪啪精品| 欧美人体做爰大胆视频| 最新国产在线观看| 国产精品视频男人的天堂| sdde在线播放一区二区| 91色国产在线| 国产精品午夜在线观看| 中文字幕永久在线观看| 中文字幕精品一区久久久久| 日韩毛片一区| 亚洲精品无人区| 奇米精品一区二区三区四区| 久久国产柳州莫菁门| 欧美在线播放高清精品| 第九色区av在线| 国产精品一区久久| 首页国产精品| 日本精品一区在线| 亚洲日本电影在线| 精品久久在线观看| 欧美精品久久久久久久久| 久久久免费毛片| 爱福利视频一区二区| 国产亚洲欧美日韩俺去了| 中文字幕欧美色图| 久久亚洲精品中文字幕冲田杏梨 | 国产精品theporn88| 最新日韩av| 国产精品1000部啪视频| 91黄视频在线| 欧美三级理伦电影| 97碰碰视频| 亚洲激情在线| 亚洲码无人客一区二区三区| 欧美日韩一区小说| 91蜜桃在线视频| 久久久久久99| 男男成人高潮片免费网站| 91视频青青草| 日韩不卡在线观看| 国产福利91精品一区二区| 六月婷婷激情网| 99国产精品久久久久久久久久| 中文字幕一区在线播放| 啊v视频在线一区二区三区| 777久久精品| 国产精品-区区久久久狼| 亚洲欧美综合色| 天堂网av2014| 成人国产精品久久久| 亚洲激情综合| 日本裸体美女视频| 日韩成人小视频| www欧美在线观看| 欧美网站免费观看| 亚洲欧洲日韩av| 天堂在线中文资源| 91在线播放国产|