设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> Linux >> Linux 操作系统日志管理全攻略
精品推荐
Linux点击TOP10
·Linux命令Man解释:PPPD(8) :点对点daemon协议
·Linux 内核文件系统与设备操作流程分析
·Linux系统中如何正确安装摄像头驱动
·编译你自己的Linux内核
·Linux X-Window配置指南
·Linux上五十个最佳的FireFox扩展插件
·Linux时区、时间的更改
·虚拟网络计算工具VNC使用指南
·Webmin安装教程
·Linux 文件系统介绍
操作系统点击TOP10
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·2000、XP、2003所有注册表设置
·FAT32转换NTFS的方法
·修改注册表优化XP技巧20招
·如何改变桌面等C盘文件的路径
·Linux命令Man解释:PPPD(8) :点对点daemon协议
·网吧操作系统制作与优化2007最终版
·Windows 2000,Windows XP,Windows 2003 系统重新封装参考资料
·Linux 内核文件系统与设备操作流程分析
·使用BCDEdit修改Windows Vista启动菜单
精选专题

Linux 操作系统日志管理全攻略

作者: 来源: 时间:2007-12-5 17:21:28

Linux 操作系统日志管理全攻略(6)  
  *.emerg @linuxaid.com.cn
 
  alert消息应该写到root和tiger的个人账号中:
 
  #Root and Tiger get alert and higher messages
 
  *.alert root,tiger
 
  有时syslogd将产生大量的消息。例如内核("kern"设备)可能很冗长。用户可能想把内核消息纪录到/dev/console中。下面的例子表明内核日志纪录被注释掉了:
 
  #Log all kernel messages to the console
 
  #Logging much else clutters up the screen
 
  #kern.* /dev/console
 
  用户可以在一行中指明所有的设备。下面的例子把info或更高级别的消息送到/var/log/messages,除了mail以外。级别"none"禁止一个设备:
 
  #Log anything(except mail)of level info or higher
 
  #Don't log private authentication messages!
 
  *.info:mail.none;autHPriv.none /var/log/messages
 
  在有些情况下,可以把日志送到打印机,这样网络入侵者怎么修改日志都没有用了。通常要广泛纪录日志。Syslog设备是一个攻击者的显著目标。一个为其他主机维护日志的系统对于防范服务器攻击特别脆弱,因此要特别注意。
 
  有个小命令logger为syslog(3)系统日志文件提供一个shell命令接口,使用户能创建日志文件中的条目。用法:logger 例如:logger This is a test!
 
  它将产生一个如下的syslog纪录:Aug 19 22:22:34 tiger: This is a test!
 
  注意不要完全相信日志,因为攻击者很容易修改它的。
 
  程序日志
 
  许多程序通过维护日志来反映系统的安全状态。su命令允许用户获得另一个用户的权限,所以它的安全很重要,它的文件为sulog.同样的还有sudolog.另外,想Apache有两个日志:access_log和error_log.
 
  其他日志工具
 
  chklastlog
 
  ftp://coast.cs.purdue.edu/pub/tools/unix/chklastlog/
 
  chkwtmp
 
  ftp://coast.cs.purdue.edu/pub/tools/unix/chkwtmp/
 
  dump_lastlog
 
  ftp://coast.cs.purdue.edu/pub/tools/unix/dump_lastlog.Z
 
  spar
 
  ftp://coast.cs.purdue.edu/pub/tools/unix/TAMU/
 
  Swatch
 
  http://www.lomar.org/komar/alek/pres/swatch/cover.html
 
  Zap
 
  ftp://caost.cs.purdue.edu/pub/tools/unix/zap.tar.gz
 

共7页 9 7 [1] [2] [3] [4] [5] [6] [78 :>

Linux 操作系统日志管理全攻略 相关文章:
Linux 操作系统日志管理全攻略 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com