Linux日誌系統

來源:互聯網
上載者:User

/var/log/messages
/var/log/dmesg這個是硬體的

看看/etc/syslog.conf裡面有配置    just man syslog.conf

 

 

日誌也是使用者應該注意的地方之一。不要低估記錄檔對網路安全的重要作用,因為記錄檔能夠
詳細記錄系統每天發生的各種各樣的事件。使用者可以通過記錄檔檢查錯誤產生的原因,或者在受到攻擊和駭客入侵時追蹤攻擊者的蹤跡。日誌的兩個比較重要的作
用是:審核和監測。配置好的Linux的日誌非常強大。對於Linux系統而言,所有的記錄檔都在/var/log下。預設情況下,Linux的日誌文
件已經足夠強大,但沒有記錄FTP的活動。使用者可以通過修改/etc/ftpacess讓系統記錄FTP的一切活動。

  Linux日誌系統

  日誌對於系統的安全來說非常重要,它記錄了系統每天發生的各種各樣的事情,使用者可以通過它來檢查錯誤發生的原因,或者尋找受到攻擊時攻擊者留下的痕迹。日誌主要的功能是審計和監測。它還可以即時地監測系統狀態,監測和追蹤侵入者。

  Linux系統一般有3個主要的日誌子系統:連線時間日誌、進程統計日誌和錯誤記錄檔。

  連線時間日誌

  連線時間日誌由多個程式執行,把記錄寫入到/var/og/wtmp和/var/run/utmp。ogin等程式更新wtmp和utmp檔案,使系統管理員能夠跟蹤誰在何時登入到系統。

  進程統計日誌

  進程統計日誌由系統核心執行。當一個進程終止時,為每個進程往進程統計檔案(pacct或acct)中寫一個記錄。進程統計的目的是為系統中的基本服務提供命令使用統計。

  錯誤記錄檔

  錯誤記錄檔由sysogd(8)執行。各種系統守護進程、使用者程式和核心通過sysog(3)向檔案/var/og/messages報告值得注意的事件。另外還有許多UNIX類程式建立日誌,像HTTP和FTP這樣提供網路服務的伺服器也有詳細的日誌。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.