成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

簡介Linux日志文件

系統(tǒng) Linux
Linux日志文件是有關(guān)系統(tǒng)安全,他為我們提供了系統(tǒng)的一些使用記錄,通過查看日志記錄文件,可以使管理員對系統(tǒng)安全有大致的了解。

這里先簡單介紹一下Linux日志文件,和有關(guān)Linux日志文件的類型,以及對有關(guān)系統(tǒng)服務(wù)的日志的類型。學(xué)習(xí)Linux日志文件時間相當(dāng)有意義的知識點。

日志對于安全來說,非常重要,他記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,你可以通過他來檢查錯誤發(fā)生的原因,或者受到攻擊時攻擊者留下的痕跡。日志主要的功能有:審計和監(jiān)測。他還可以實時的監(jiān)測系統(tǒng)狀態(tài),監(jiān)測和追蹤侵入者等等。

在Linux系統(tǒng)中,有三個主要的日志子系統(tǒng):
連接時間日志--由多個程序執(zhí)行,把紀(jì)錄寫入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系統(tǒng)管理員能夠跟蹤誰在何時登錄到系統(tǒng)。
進程統(tǒng)計--由系統(tǒng)內(nèi)核執(zhí)行。當(dāng)一個進程終止時,為每個進程往進程統(tǒng)計文件(pacct或acct)中寫一個紀(jì)錄。進程統(tǒng)計的目的是為系統(tǒng)中的基本服務(wù)提供命令使用統(tǒng)計。
錯誤日志--由syslogd(8)執(zhí)行。各種系統(tǒng)守護進程、用戶程序和內(nèi)核通過syslog(3)向文件/var/log/messages報告值得注意的事件。另外有許多UNIX程序創(chuàng)建日志。像HTTP和FTP這樣提供網(wǎng)絡(luò)服務(wù)的服務(wù)器也保持詳細(xì)的日志。

常用的日志文件如下:
access-log 紀(jì)錄HTTP/web的傳輸
acct/pacct 紀(jì)錄用戶命令
aculog 紀(jì)錄MODEM的活動
btmp 紀(jì)錄失敗的紀(jì)錄
lastlog 紀(jì)錄最近幾次成功登錄的事件和最后一次不成功的登錄
messages 從syslog中記錄信息(有的鏈接到syslog文件)
sudolog 紀(jì)錄使用sudo發(fā)出的命令
sulog 紀(jì)錄使用su命令的使用
syslog 從syslog中記錄信息(通常鏈接到messages文件)
utmp 紀(jì)錄當(dāng)前登錄的每個用戶
wtmp 一個用戶每次登錄進入和退出時間的永久紀(jì)錄
xferlog 紀(jì)錄FTP會話

utmp、wtmp和lastlog日志文件是多數(shù)重用UNIX日志子系統(tǒng)的關(guān)鍵--保持用戶登錄進入和 退出的紀(jì)錄。有關(guān)當(dāng)前登錄用戶的信息記錄在文件utmp中;登錄進入和退出紀(jì)錄在文件 wtmp中;最后一次登錄文件可以用lastlog命令察看。數(shù)據(jù)交換、關(guān)機和重起也記錄在wtmp文件中。所有的紀(jì)錄都包含時間戳。這些文件(lastlog通常不大)在具有大量用戶 的系統(tǒng)中增長十分迅速。例如wtmp文件可以無限增長,除非定期截取。許多系統(tǒng)以一天 或者一周為單位把wtmp配置成循環(huán)使用。它通常由cron運行的腳本來修改。這些腳本重新命名并循環(huán)使用wtmp文件。通常,wtmp在第一天結(jié)束后命名為wtmp.1;第二天后wtmp .1變?yōu)閣tmp.2等等,直到wtmp.7。
每次有一個用戶登錄時,login程序在文件lastlog中察看用戶的UID。如果找到了,則把用戶上次登錄、退出時間和主機名寫到標(biāo)準(zhǔn)輸出中,然后login程序在lastlog中紀(jì)錄新的登錄時間。在新的lastlog紀(jì)錄寫入后,utmp文件打開并插入用戶的utmp紀(jì)錄。該紀(jì)錄一直用到用戶登錄退出時刪除。utmp文件被各種命令文件使用,包括who、w、users和finger。
下一步,login程序打開文件wtmp附加用戶的utmp紀(jì)錄。當(dāng)用戶登錄退出時,具有更新時 間戳的同一utmp紀(jì)錄附加到文件中。wtmp文件被程序last和ac使用。

【編輯推薦】

  1. 全面解析Linux計劃任務(wù)cron
  2. 全面解析Linux時鐘
  3. 詳細(xì)解析Linux密碼破解問題
  4. 全面總結(jié)查看Linux全部硬件信息
  5. 全面解析Linux特殊用戶權(quán)限的分配

 

責(zé)任編輯:小霞 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2011-01-18 11:15:19

LinuxLOG

2010-03-05 17:43:00

Linux XFS文件

2010-03-05 17:20:23

Linux XFS文件

2010-06-21 15:04:00

Linux apt

2011-09-15 14:03:58

linux軟件倉庫

2010-01-06 11:24:27

Linux命令

2009-08-27 12:00:45

ibmdwLinux

2014-12-22 09:51:06

Linuxlogwatch

2021-08-30 13:08:54

Linux實時監(jiān)控日志文件

2019-10-21 08:56:36

Linux日志文件拆分

2011-08-10 10:12:35

2022-12-07 08:39:07

2023-09-11 10:06:11

Linux命令

2010-06-18 11:27:43

Linux acpi

2010-01-07 17:36:38

Linux靜態(tài)庫

2010-06-23 16:35:50

Linux Bash

2009-11-30 09:50:26

Linux內(nèi)核Linux內(nèi)核體系

2020-03-24 08:00:00

Linux日志文件

2020-09-18 06:53:22

Linux日志文件

2015-08-14 09:47:36

Linux日志基礎(chǔ)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 九九在线视频 | 亚洲一区二区 | 成人精品视频在线观看 | 99影视 | 国产一级一片免费播放 | 国产欧美在线视频 | 国产一区二区三区在线 | 欧美亚洲另类丝袜综合网动图 | 欧美一区二区在线播放 | 夜夜爽99久久国产综合精品女不卡 | 91视频导航 | 免费在线观看一区二区三区 | 日日做夜夜爽毛片麻豆 | 亚洲午夜精品视频 | 亚洲精品乱码久久久久久按摩观 | 久久草在线视频 | 中文字幕一区二区在线观看 | 久久久久久久久91 | 日韩精品无码一区二区三区 | 卡通动漫第一页 | 国产三级一区二区 | 狠狠插天天干 | 中国av在线免费观看 | 狠狠狠干 | av中文在线 | 午夜小视频在线观看 | 精品一区二区三区91 | 国产精品视频不卡 | 鲁一鲁资源影视 | 精品一区二区免费视频 | 综合网在线 | 成人久草| 大学生a级毛片免费视频 | 婷婷丁香在线视频 | 精品国产一级片 | 性色综合 | 99av成人精品国语自产拍 | 波多野结衣在线观看一区二区三区 | 日韩美香港a一级毛片免费 国产综合av | 日韩1区| 一区二区三区视频在线免费观看 |