精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

linux系統日志解析

發布時間:  2012/9/8 18:05:25

Linux系統中的日志子系統對于系統安全來說非常重要,它記錄了系統每天發生的各種各樣的事情,包括那些用戶曾經或者正在使用系統,可以通過日志來檢查錯誤發生的原因,更重要的是在系統受到黑客攻擊后,日志可以記錄下攻擊者留下的痕跡,通過查看這些痕跡,系統管理員可以發現黑客攻擊的某些手段以及特點,從而能夠進行處理工作,為抵御下一次攻擊做好準備。
  在Linux系統中,有三類主要的日志子系統:

  ● 連接時間日志: 由多個程序執行,把記錄寫入到/var/log/wtmp和/var/run/utmp,login等程序會更新wtmp和utmp文件,使系統管理員能夠跟蹤誰在何時登錄到系統。

  ● 進程統計: 由系統內核執行,當一個進程終止時,為每個進程往進程統計文件(pacct或acct)中寫一個記錄。進程統計的目的是為系統中的基本服務提供命令使用統計。

  ● 錯誤日志: 由syslogd(8)守護程序執行,各種系統守護進程、用戶程序和內核通過syslogd(3)守護程序向文件/var/log/messages報告值得注意的事件。另外有許多Unix程序創建日志。像HTTP和FTP這樣提供網絡服務的服務器也保持詳細的日志。

常用的日志文件如下:

 

access-log 紀錄HTTP/web的傳輸    acct/pacct 紀錄用戶命令    aculog 紀錄MODEM的活動    btmp 紀錄失敗的紀錄    lastlog 紀錄最近幾次成功登錄的事件和最后一次不成功的登錄    messages 從syslog中記錄信息(有的鏈接到syslog文件)    sudolog 紀錄使用sudo發出的命令    sulog 紀錄使用su命令的使用    syslog 從syslog中記錄信息(通常鏈接到messages文件)    utmp 紀錄當前登錄的每個用戶    wtmp 一個用戶每次登錄進入和退出時間的永久紀錄    xferlog 紀錄FTP會話

下面是日志級別


1.emerg
緊急 - 系統無法使用。
"Child cannot open lock file. Exiting"
2.alert
必須立即采取措施。
"getpwuid: couldn’t determine user name from uid"
3.crit
致命情況。
"socket: Failed to get a socket, exiting child"
4.error
錯誤情況。
"Premature end of script headers"
5.warn
警告情況。
"child process 1234 did not exit, sending another SIGHUP"
6.notice
一般重要情況。
"httpd: caught SIGBUS, attempting to dump core in ..."
7、info
普通信息。
"Server seems busy, (you may need to increase StartServers, or Min/MaxSpareServers)..."
8.debug
出錯級別信息
"Opening config file ..."
當指定了特定級別時,任何級別高于他的信息也會同時報告。比如說,當指定了LogLevel info時,任何 notice和warn級別的信息也會被記錄。

utmp、wtmp和lastlog日志文件是多數重用UNIX日志子系統的關鍵--保持用戶 登錄進入和退出的紀錄。有關當前登錄用戶的信息記錄在文件utmp中;登錄進入和退出紀錄在文件wtmp中;最后一次登錄文件可以用lastlog命令察 看。數據交換、關機和重起也記錄在wtmp文件中。所有的紀錄都包含時間戳。這些文件(lastlog通常不大)在具有大量用戶的系統中增長十分迅速。例 如wtmp文件可以無限增長,除非定期截取。許多系統以一天或者一周為單位把wtmp配置成循環使用。它通常由cron運行的腳本來修改。這些腳本重新命 名并循環使用wtmp文件。通常,wtmp在第一天結束后命名為wtmp.1;第二天后wtmp.1變為wtmp.2等等,直到wtmp.7。

每次有一個用戶登錄時,login程序在文件lastlog中察看用戶的UID。如果找到了, 則把用戶上次登錄、退出時間和主機名寫到標準輸出中,然后login程序在lastlog中紀錄新的登錄時間。在新的lastlog紀錄寫入后,utmp 文件打開并插入用戶的utmp紀錄。該紀錄一直用到用戶登錄退出時刪除。utmp文件被各種命令文件使用,包括who、w、users和finger。

下一步,login程序打開文件wtmp附加用戶的utmp紀錄。當用戶登錄退出時,具有更新時間戳的同一utmp紀錄附加到文件中。wtmp文件被程序last和ac使用。

進程統計

linux可以跟蹤每個用戶運行的每條命令,如果想知道昨晚弄亂了哪些重要的文件,進程 統計子系統可以告訴你。它對還跟蹤一個侵入者有幫助。與連接時間日志不同,進程統計子系統缺省不激活,它必須啟動。在Linux系統中啟動進程統計使用 accton命令,必須用root身份來運行。Accton命令的形式accton file,file必須先存在。先使用touch命令來創建pacct文件:touch /var/log/pacct,然后運行accton: accton /var/log/pacct。一旦accton被激活,就可以使用lastcomm命令監測系統中任何時候執行的命令。若要關閉統計,可以使用不帶任何 參數的accton命令。

lastcomm命令報告以前執行的文件。不帶參數時,lastcomm命令顯示當前統計文件生命周期內紀錄的所有命令的有關信息。包括命令名、用戶、tty、命令花費的CPU時間和一個時間戳。如果系統有許多用戶,輸入則可能很長。下面的例子就體現了這點:

 

crond F root ?? 0.00 secs Sun Aug 20 00:16    promisc_check.s S root ?? 0.04 secs Sun Aug 20 00:16    promisc_check root ?? 0.01 secs Sun Aug 20 00:16    grep root ?? 0.02 secs Sun Aug 20 00:16    tail root ?? 0.01 secs Sun Aug 20 00:16    sh root ?? 0.01 secs Sun Aug 20 00:15    ping S root ?? 0.01 secs Sun Aug 20 00:15    ping6.pl F root ?? 0.01 secs Sun Aug 20 00:15    sh root ?? 0.01 secs Sun Aug 20 00:15    ping S root ?? 0.02 secs Sun Aug 20 00:15    ping6.pl F root ?? 0.02 secs Sun Aug 20 00:15    sh root ?? 0.02 secs Sun Aug 20 00:15    ping S root ?? 0.00 secs Sun Aug 20 00:15    ping6.pl F root ?? 0.01 secs Sun Aug 20 00:15    sh root ?? 0.01 secs Sun Aug 20 00:15    ping S root ?? 0.01 secs Sun Aug 20 00:15    sh root ?? 0.02 secs Sun Aug 20 00:15    ping S root ?? 1.34 secs Sun Aug 20 00:15    locat

 

 

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    久久电影tv| 亚洲美女91| 亚洲精一区二区三区| 国产精品99一区二区| 97精品97| 精品中文字幕一区二区三区四区| 天堂va欧美ⅴa亚洲va一国产| 亚洲精品2区| 亚洲精品97| 亚洲在线成人| 日本一区二区三区视频在线看| 日韩精品乱码av一区二区| 伊人精品在线| 亚洲无线一线二线三线区别av| 欧美日韩国产亚洲一区| 99热精品在线| 视频一区日韩精品| 欧美日韩a区| 国产一区福利| 激情欧美一区二区三区| 日韩午夜电影| 日本欧美一区二区| 国产日韩欧美三级| 国产h片在线观看| 91精品成人| 久久福利一区| 国产精品一国产精品| 国产欧美自拍一区| 国产一区二区三区四区五区| 99精品小视频| 亚洲精品黄色| 久久激情av| 日韩欧美一区二区三区免费看| 在线日韩av| 日韩在线网址| 色综合五月天| 亚洲一区日韩在线| 国产精品视频3p| 国产91一区| 天堂俺去俺来也www久久婷婷| 你懂的网址国产 欧美| 日韩和的一区二在线| 亚洲午夜精品久久久久久app| 中文字幕日韩亚洲| 国产不卡av一区二区| 亚洲一区国产| 精品中国亚洲| 亚洲欧美日韩国产一区| 免费视频一区二区三区在线观看| 在线一区视频观看| 亚洲3区在线| 欧美三区四区| 欧美亚洲福利| 久久久蜜桃一区二区人| 日韩av成人高清| 国产麻豆久久| 综合视频一区| 国产精品永久| 久久久久久久久久久妇女| 日韩中文一区二区| 中文在线а√天堂| 91九色综合| 亚洲国产日韩欧美在线| 国产极品久久久久久久久波多结野| 激情婷婷综合| 国产精品白丝一区二区三区| 91久久中文| 国语精品一区| 日韩一二三区在线观看| а√天堂8资源在线| 日本不卡不码高清免费观看| 久久成人高清| caoporn视频在线| 波多野结衣一区| 激情中国色综合| 亚洲麻豆一区| 性欧美69xoxoxoxo| 精品99久久| 国产日韩三级| 亚洲一二三区视频| 欧美不卡在线| 欧美国产小视频| 国产午夜久久av| 亚洲图片久久| 久久久久久久久久久9不雅视频| 国产精品主播| 日本电影久久久| 国产亚洲永久域名| 国产欧美激情| 天堂va在线高清一区| 91久久亚洲| 久久中文字幕二区| 97欧美在线视频| 国产毛片久久久| 天堂va在线高清一区| 国产高清一区| а√天堂中文在线资源8| 国产麻豆精品久久| 日韩欧乱色一区二区三区在线| 伊人久久大香线蕉av超碰演员| 亚洲成人国产| 欧美激情另类| 国产一区日韩| 免费国产亚洲视频| 黄色精品网站| 欧美日韩中文一区二区| 成人国产精品一区二区免费麻豆| 国产欧美一区二区色老头| 午夜天堂精品久久久久| 伊人久久亚洲| 免费在线观看一区二区三区| 国产午夜久久| 中日韩男男gay无套| 亚洲国产一区二区三区在线播放| 久久精品免费一区二区三区| 超碰在线99| 日韩伦理福利| 久久91导航| 国产欧美日韩精品一区二区三区| 综合干狼人综合首页| 在线免费观看亚洲| 一区二区三区国产在线| 综合干狼人综合首页| 日韩在线麻豆| 欧美片第1页综合| 国产亚洲人成a在线v网站| 国产伦精品一区二区三区千人斩 | 久久精品97| 精品一区免费| 欧美日中文字幕| 欧美亚洲激情| 在线日韩欧美| 免费黄色成人| 婷婷国产精品| 国产视频欧美| 亚洲精品高潮| 中文字幕一区二区av| 91麻豆精品激情在线观看最新| 欧美日韩一区自拍| 麻豆精品新av中文字幕| 国产一区二区三区四区| 欧美aa在线观看| 91亚洲国产| 日韩中文在线电影| 婷婷亚洲综合| 亚洲九九精品| 欧美成人aaa| 国产成人精品一区二区三区视频 | 国产精品久久久久久久免费软件| 老司机免费视频一区二区| 欧美黄色精品| 日韩在线短视频| 国产精品毛片在线看| 亚洲精品少妇| 欧美aa在线视频| 亚洲www免费| 亚洲高清成人| 蜜臀国产一区二区三区在线播放| 日本不卡不码高清免费观看| 国产精品亚洲人成在99www| 色一区二区三区四区| 激情五月综合| 日韩国产在线不卡视频| 福利在线一区| 亚洲精华国产欧美| 久久激情av| 久久三级视频| 香蕉久久一区| 日韩一区三区| 丝袜a∨在线一区二区三区不卡| 91精品日本| 国产videos久久| 亚洲综合不卡| 久久wwww| 合欧美一区二区三区| 欧美日韩夜夜| 激情综合网站| 国产精品久久久久久久久久齐齐| 久久国产主播| 日韩区一区二| 国产h片在线观看| 亚洲日本欧美| 亚洲精品永久免费视频| 亚洲综合婷婷| 亚洲国产成人二区| 日本亚洲视频| 久久精品卡一| 亚洲字幕久久| 欧洲一级精品| 欧美日韩亚洲一区三区| 亚洲成人av观看| 欧美影院精品| 午夜电影亚洲| 精品国产三区在线| 蜜臀久久久久久久| 日韩免费福利视频| 国产欧美啪啪| 免费成人在线影院| 99精品视频精品精品视频| 国产欧美另类|