it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>服务器>Linux服务器教程>Linux服务器日志管理详解(1)
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·Linux操作系统12则经典
·Windows和Linux的“鹊桥
·给Linux新手
·在Linux下访问MSSQLServ
·Linux环境下发现并阻止
·Linux环境下发现并阻止
·Linux环境下发现并阻止
·Linux环境下发现并阻止
·LINUX下MYSQL完全安装使
·Linux的防火墙配置!
推荐新闻
 
 

Linux服务器日志管理详解(1) 

作者:   来源:it167   点击:   日期:2007-01-27

日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。日志主要的功能有:审计和监测。他还可以实时的监测系统状态,监测和追踪侵入者等等。 

  在Linux系统中,有三个主要的日志子系统: 

  连接时间日志--由多个程序执行,把纪录写入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系统管理员能够跟踪谁在何时登录到系统。 

  进程统计--由系统内核执行。当一个进程终止时,为每个进程往进程统计文件(pacct或acct)中写一个纪录。进程统计的目的是为系统中的基本服务提供命令使用统计。 

  错误日志--由syslogd(8)执行。各种系统守护进程、用户程序和内核通过syslog(3)向文件/var/log/messages报告值得注意的事件。另外有许多UNIX程序创建日志。像HTTP和FTP这样提供网络服务的服务器也保持详细的日志。 

  常用的日志文件如下: 

    access-log   纪录HTTP/web的传输 
    acct/pacct   纪录用户命令 
    aculog     纪录MODEM的活动 
    btmp      纪录失败的纪录 
    lastlog     纪录最近几次成功登录的事件和最后一次不成功的登录 
    messages    从syslog中记录信息(有的链接到syslog文件) 
    sudolog     纪录使用sudo发出的命令 
    sulog      纪录使用su命令的使用 
    syslog     从syslog中记录信息(通常链接到messages文件) 
    utmp      纪录当前登录的每个用户 
    wtmp      一个用户每次登录进入和退出时间的永久纪录 
    xferlog     纪录FTP会话 

  utmp、wtmp和lastlog日志文件是多数重用UNIX日志子系统的关键--保持用户登录进入和退出的纪录。有关当前登录用户的信息记录在文件utmp中;登录进入和退出纪录在文件wtmp中;最后一次登录文件可以用lastlog命令察看。数据交换、关机和重起也记录在wtmp文件中。所有的纪录都包含时间戳。这些文件(lastlog通常不大)在具有大量用户的系统中增长十分迅速。例如wtmp文件可以无限增长,除非定期截取。许多系统以一天或者一周为单位把wtmp配置成循环使用。它通常由cron运行的脚本来修改。这些脚本重新命名并循环使用wtmp文件。通常,wtmp在第一天结束后命名为wtmp.1;第二天后wtmp.1变为wtmp.2等等,直到wtmp.7。 

文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·在Linux下设置WWW Server(4) ·Linux服务器日志管理详解(2)
·在Linux下设置WWW Server(3) ·Linux服务器日志管理详解(3)
·在Linux下设置WWW Server(2) ·Linux服务器日志管理详解(4)

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。