国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Linux系統(tǒng)安全工具之:日志管理工具介紹
2008-07-11   賽迪網(wǎng)

三個日志管理工具

1、logrotate

一般的 Linux 發(fā)行版中都自帶這個工具。日志文件過大如何處理是一個問題。它可以自動使日志循環(huán),刪除保存最久的日志。你可以把它放在 crontab 中,每天定期運行。這在很多 linux 發(fā)行版中都是缺省設(shè)置的。

您可以從下面的網(wǎng)址獲得新版本的 logrotate:ftp://ftp.redhat.com/pub/redhat

它的配置文件是 /etc/logrotate.conf 我們可以在這個文件中設(shè)置日志的循環(huán)周期,日志的備份數(shù)目,以及如何備份日志等等。

在 /etc/logrotate.d 目錄下包括一些工具的日志循環(huán)設(shè)置文件。例如:syslog,samba,cron 等等,在這些文件中指定如何根據(jù) /etc/logrotate.conf 做日志循環(huán),您也可以在這里面添加其他的文件以循環(huán)其他服務(wù)的日志。

關(guān)于配置文件的詳細(xì)信息您可以參閱 man logrotate。

最后還是提醒您使用 cron 運行 logrotate。

2、swatch

swatch 是一個實時的日志監(jiān)控工具。您可以設(shè)置您所感興趣的事件,它可以在事件發(fā)生的時候告訴您。Swatch 有兩種運行方式:一種可以在檢查日志完畢退出,另一種可以連續(xù)監(jiān)視日志中的新信息。

Swatch 提供了許多通知方式,例如:email,振鈴,終端輸出,多種顏色等等。

您可以從下面的站點下載:ftp://ftp.stanford.edu/general/security-tools/swatch/

swatch 的安裝需要一些 perl 庫的支持,安裝前確信您的系統(tǒng)已經(jīng)可以支持 perl。

Swatch 可以在命令行中進(jìn)行一些簡單的設(shè)置,例如日志循環(huán)時告訴 swatch 在循環(huán)完畢后重新啟動等等。

配置文件 swatchmessage 是 swatch 軟件的重點。這個文本文件告訴 swatch 需要監(jiān)視什么日志,需要尋找什么觸發(fā)器,和當(dāng)觸發(fā)時所要執(zhí)行的動作。當(dāng) swatch 發(fā)現(xiàn)到與 swatchmessage 中定義的觸發(fā)器正則表達(dá)式相符時,它將執(zhí)行在 swatchrc 中定義的通知程序。Swatch 通過使用/usr/bin/tail -f 實時監(jiān)視日志文件。

在這里我們不想過多的將如何配置,配置 swatch 非常簡單,您可以參考 swatch 自帶的配置文件。針對每個服務(wù)例如:ftp,sendmail 等等,你必須為每個您所關(guān)心的服務(wù)配置一個 swatchmessage 文件。

Swatch 啟動時可以帶很多參數(shù),但使用通常如下格式啟動它就可以了:

/usr/local/bin/swatch -c /var/log/syslogmessage -t /var/log/syslog -r 06:00&

-c 參數(shù)用于指定配置文件,-t 參數(shù)指定實時監(jiān)視的日志文件,-r 指定重起的時間,"&" 使 swatch 在后臺運行。啟動后,swatch 產(chǎn)生子進(jìn)程,因此 swatch 是以兩個進(jìn)程運行的,在停止 swatch 時必須殺掉兩個進(jìn)程。

也可以通過 logrotate 配置在日志循環(huán)后重起 swatch,可以在 /etc/logrotate.d 建立一個您所要關(guān)心的日志的循環(huán)文件,其中最關(guān)鍵的是要加入下面這行:

/usr/local/bin/swatch -c /var/log/syslogmessage -t /var/log/syslog -r + 0

其他的地方可以仿造別的同目錄下的文件。'

3、logcheck

審核和記錄系統(tǒng)的事件是非常重要的。特別是當(dāng)你的計算機(jī)連接到 Internet 上之后,系統(tǒng)管理員如果對"異常"的事件保持警覺,就能防止系統(tǒng)被入侵。在 Unix 系統(tǒng)中如果僅僅把系統(tǒng)事件作為日志記錄下來,而不去查看,還是無濟(jì)于事。

logchek 可以自動地檢查日志文件,先把正常的日志信息剔除掉,把一些有問題的日志保留下來,然后把這些信息 email 給系統(tǒng)管理員。Logcheck 被設(shè)計成自動運行,定期檢查日志文件以發(fā)現(xiàn)違反安全規(guī)則以及異常的活動。logcheck 用 logtail 程序記住上次已經(jīng)讀過的日志文件的位置,然后從這個位置開始處理新的日志信息。

可以在下面的站點獲得 logcheck:http://www.psionic.com/abacus/logcheck/

logcheck 主要由下面幾個主要的文件:

1、logcheck.sh

這個是一個可執(zhí)行的腳本文件,里面記錄 logcheck 檢查那些日志文件等 logcheck 運作所必須的信息。您可以把它加入 crontab 中定時運行。

2、logcheck.hacking

它和下面的三個文件一樣,是 logcheck 檢查的模式文件。他們四個文件按從上到下的順序執(zhí)行。這個文件表明了入侵活動的模式。

3、logcheck.violations

這個文件表示有問題,違背常理的活動的模式。優(yōu)先級小于上面的那個模式文件。

4、logcheck.violations.ignore

這個文件和上面的 logcheck.violations 是相對的,是您所不關(guān)心的問題的模式文件。

5、logcheck.ignore

這是檢查的最后一個模式文件。如果沒有和前三個模式文件匹配,也沒有匹配這個模式文件的話,則輸出到報告中。

6、logtail

這個文件記錄日志文件信息。

Logcheck首次運行時讀入相關(guān)的日志文件的所有內(nèi)容。Logtail 在日志文件的目錄下為每個關(guān)心的日志文件建立一個 logfile.offset 的偏移量文件,以便于下次檢查時從這個偏移量開始檢查。Logcheck 執(zhí)行時未被忽略的內(nèi)容通過郵件的形式發(fā)送給 logcheck.sh 中 SYSADMIN 指定的用戶。

Logcheck 的通知沒有那么實時,但是相對于 swatch 它更適合于分布式日志文件系統(tǒng)。因為它不必為每個日志文件建立一個進(jìn)程。在 Turbolinux 中就集成了 logcheck 工具。

熱詞搜索:

上一篇:網(wǎng)管辭典:Linux術(shù)語-系統(tǒng)日志
下一篇:網(wǎng)站運營工具:日志分析軟件介紹

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
麻豆传媒一区二区三区| 久久精品国产**网站演员| 国产一区二区三区观看| 欧美成人女星排行榜| 精品一区二区三区免费播放| 久久久久久久免费视频了| 国产乱码精品一区二区三区五月婷| 欧美不卡一区二区三区| 国产成人h网站| 亚洲精品久久久蜜桃| 欧美另类久久久品| 韩国一区二区在线观看| 亚洲欧美视频在线观看| 欧美精品在欧美一区二区少妇| 精品综合免费视频观看| 国产精品久久久久久妇女6080| 91黄色小视频| 精品一区精品二区高清| 日韩美女视频一区二区| 在线播放日韩导航| 国产精品自拍在线| 久久亚洲影视婷婷| 国产精品综合久久| 亚洲日本va午夜在线电影| 国产1区2区3区精品美女| 日韩亚洲欧美在线| 另类小说一区二区三区| 中文一区二区完整视频在线观看| 国产一区二区精品久久99| 亚洲美女视频一区| 亚洲欧洲av一区二区三区久久| 国产精品私人影院| 国产精品婷婷午夜在线观看| 国产拍欧美日韩视频二区| 国产亲近乱来精品视频| 国产欧美日产一区| 国产精品不卡在线观看| 亚洲日本丝袜连裤袜办公室| 中文字幕在线不卡国产视频| 亚洲欧洲另类国产综合| 亚洲视频在线一区二区| 亚洲欧美自拍偷拍| 一个色综合网站| 亚洲国产中文字幕在线视频综合| 亚洲一级在线观看| 日本欧美韩国一区三区| 久久精品99国产国产精| 国产一区二区调教| 成人小视频免费在线观看| a在线欧美一区| 在线日韩av片| 91精品综合久久久久久| 欧美巨大另类极品videosbest | 日韩一级黄色大片| 日韩免费在线观看| 久久综合色8888| 国产精品污污网站在线观看| 国产精品久久久久影院色老大| 中文字幕佐山爱一区二区免费| 亚洲午夜在线观看视频在线| 日日夜夜精品视频天天综合网| 美女www一区二区| 国产高清精品网站| 91原创在线视频| 欧美精品九九99久久| 精品久久久久久久久久久久包黑料| 欧美精品一区二区三区很污很色的| 国产人伦精品一区二区| 亚洲精品乱码久久久久久| 婷婷六月综合亚洲| 成人免费视频网站在线观看| 日本久久精品电影| 日韩视频国产视频| 中文字幕高清一区| 天堂va蜜桃一区二区三区 | 成人免费观看视频| 欧美伦理视频网站| 日本一区二区三区dvd视频在线| 亚洲免费观看高清完整| 日本欧美大码aⅴ在线播放| 豆国产96在线|亚洲| 欧美综合视频在线观看| 欧美mv日韩mv亚洲| 亚洲综合在线电影| 精品一区二区三区蜜桃| 91福利小视频| 国产日韩综合av| 欧洲国内综合视频| 26uuu国产在线精品一区二区| 亚洲日韩欧美一区二区在线| 日韩高清中文字幕一区| 91原创在线视频| 精品久久久久一区二区国产| 亚洲猫色日本管| 激情欧美一区二区三区在线观看| 91在线观看美女| 久久久久亚洲蜜桃| 免费成人在线网站| 在线观看亚洲精品视频| 国产网红主播福利一区二区| 性欧美疯狂xxxxbbbb| 不卡电影一区二区三区| 精品国内片67194| 亚洲一级二级三级| 99久久久无码国产精品| 久久蜜臀中文字幕| 日韩精品一区第一页| 97精品久久久久中文字幕| 久久久久久久久蜜桃| 日本美女一区二区| 欧美视频日韩视频| 亚洲精品伦理在线| 丰满少妇久久久久久久| 久久人人爽爽爽人久久久| 视频一区二区三区在线| 一本色道久久综合亚洲aⅴ蜜桃 | 亚洲午夜国产一区99re久久| 成人国产精品免费观看视频| 久久久综合视频| 蜜臀av性久久久久蜜臀aⅴ| 欧美人动与zoxxxx乱| 亚洲国产精品嫩草影院| 色综合咪咪久久| 亚洲精品视频在线观看网站| 成人黄色一级视频| 国产欧美一区二区精品性色| 国内一区二区在线| 久久久久久夜精品精品免费| 九九热在线视频观看这里只有精品| 欧美一区二区精品在线| 无码av中文一区二区三区桃花岛| 欧美午夜一区二区三区免费大片| 日韩美女视频一区| 色综合久久久久综合体| 亚洲欧美日韩在线| 色婷婷av一区| 婷婷丁香激情综合| 日韩欧美久久一区| 精品无码三级在线观看视频| 久久久欧美精品sm网站| 国产老肥熟一区二区三区| 久久精品一区二区三区四区 | 7878成人国产在线观看| 性欧美大战久久久久久久久| 欧美一区二区三区免费观看视频| 日韩制服丝袜先锋影音| 日韩三级视频中文字幕| 久久国产精品露脸对白| 2019国产精品| 成人性生交大合| 亚洲精品videosex极品| 欧美色欧美亚洲另类二区| 五月综合激情日本mⅴ| 欧美成人女星排行榜| 成人午夜短视频| 一区二区视频在线| 制服丝袜中文字幕一区| 国产在线精品免费| 自拍偷拍欧美激情| 51午夜精品国产| 国产成人av一区二区三区在线| 国产精品的网站| 欧美日韩一区二区三区高清| 蜜桃视频免费观看一区| 欧美国产1区2区| 欧美午夜精品久久久久久超碰| 美女视频一区在线观看| 国产精品色在线| 欧美色综合天天久久综合精品| 免费看精品久久片| 亚洲同性同志一二三专区| 欧美剧情片在线观看| 国产**成人网毛片九色| 亚洲一二三四区不卡| 久久亚洲精品国产精品紫薇| 国产精品福利av| 欧美一区二区三区四区久久| 丰满放荡岳乱妇91ww| 丝袜a∨在线一区二区三区不卡| 久久久www成人免费无遮挡大片| 色婷婷久久久久swag精品| 国内精品嫩模私拍在线| 亚洲伦理在线精品| 久久蜜桃av一区精品变态类天堂| 在线视频中文字幕一区二区| 国产激情一区二区三区四区| 午夜视频一区在线观看| 国产精品三级视频| 日韩欧美国产一区二区三区| 一本一道久久a久久精品| 国产一区二区三区免费观看| 亚洲高清免费视频| 国产精品水嫩水嫩| 26uuu欧美| 欧美一卡2卡3卡4卡| www.亚洲在线| 国产精品一区二区你懂的| 三级影片在线观看欧美日韩一区二区| 中文字幕成人av| 久久麻豆一区二区|