国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用Syslog 記錄UNIX和Windows日志的方法
2008-07-11   51CTO

在比較大規模的網絡應用或者對安全有一定要求的應用中,通常需要對系統的日志進行記錄分類并審核,默認情況下,每個系統會在本地硬盤上記錄自己的日志,這樣雖然也能有日志記錄,但是有很多缺點:首先是管理不便,當服務器數量比較多的時候,登陸每臺服務器去管理分析日志會十分不便,其次是安全問題,一旦有入侵者登陸系統,他可以輕松的刪除所有日志,系統安全分析人員不能得到任何入侵信息。

因此,在網絡中安排一臺專用的日志服務器來記錄系統日志是一個比較理想的方案。本文以FreeBSD下的syslog為例,介紹如何利用freebsd的syslogd來記錄來自UNIX和windows的log信息。

一、記錄UNIX類主機的log信息

首先需要對Freebsd的syslog進行配置,使它允許接收來自其他服務器的log信息。

在/etc/rc.conf中加入:

syslogd_flags="-4 -a 0/0:*"

說明:freebsd的syslogd參數設置放在/etc/rc.conf文件的syslogd_flags變量中

Freebsd對syslogd的默認設置參數是syslogd_flags="-s",(可以在/etc/defaults/rc.conf中看到)

默認的參數-s表示打開UDP端口監聽,但是只監聽本機的UDP端口,拒絕接收來自其他主機的log信息。如果是兩個ss,即-ss,表示不打開任何UDP端口,只在本機用/dev/log設備來記錄log.

修改后的參數說明:

-4 只監聽IPv4端口,如果你的網絡是IPv6協議,可以換成-6

-a 0/0:* 接受來自所有網段所有端口發送過來的log信息。

如果只希望syslogd接收來自某特定網段的log信息可以這樣寫:-a 192.168.1.0/24:*

-a 192.168.1.0/24:514或者-a 192.168.1.0/24表示僅接收來自該網段514端口的log信息,這也是freebsd的syslogd進程默認設置,也就是說freebsd在接收來自其他主機的log信息的時候會判斷對方發送信息的端口,如果對方不是用514端口發送的信息,那么freebsd的syslogd會拒絕接收信息。即,在默認情況下必須:遠程IP的514端口 發送到本地IP的514,

在參數中加入*,表示允許接收來自任何端口的log信息。這點,在記錄UNIX類主機信息的時候感覺不到加不加有什么區別,因為UNIX類主機都是用514端口發送和接收syslog信息的。但是在接收windows信息的時候就非常重要了。因為windows的syslog軟件不用514端口發送信息,這會讓默認配置的syslogd拒絕接收信息。筆者同樣在linux系統下用linux的syslogd來配置log服務器,發現linux下的syslogd就沒有那么多限制,只要給syslogd加上-r參數,就可以接收來自任何主機任何端口的syslog信息,在這方面來說freebsd的默認配置安全性要比linux稍微高一點。

修改好syslogd參數后,我們需要修改一下/etc/syslog.conf文件,指定log信息的存放路徑,

比如你要記錄其他系統的遠程登陸登出信息并指定日志存放路徑,則需要修改以下行:

authpriv.* /var/log/testlog

這表示把系統的登入登出日志(包括本機系統登陸登出日志)存放到/var/log/testlog文件中。

當然,這是最簡陋的做法,因為這樣會把所有服務器的登陸登出信息存放在一個文件中,察看的時候很不方便,通常的做法是用一個腳本,對接收到的信息進行簡單的分揀,再發送到不同的文件。

如下設置:

authpriv.* |/var/log/filter_log.sh

在記錄目標前面加上“|”表示把接收到的信息交給后面的程序處理,這個程序可以是一個專門的日志處理軟件,也可以是一個自己編寫的小的腳本,舉例:

#!/bin/sh

read stuff

SERVER=`echo $stuff |awk ‘{print $4}’`

echo $stuff >> /var/log/login_log/$SERVER.log

這個簡單的腳本以IP作為分類依據,先用read讀取log信息,用awk取出第四字段(即IP地址或者主機名所在的字段),以該字段為文件名存放該主機的日志。

這樣一來,來自192.168.1.1的log會記錄到192.168.1.1.log文件中,來自192.168.1.2的log會被記錄在192.168.1.2.log文件中,分析和歸類就比較方便了。當然這是一個最簡單的例子,讀者可以根據自己的需求寫出更好的腳本,甚至把log信息分類后插入數據庫中,這樣日志的管理和分析就更方便了。

最后重啟一下syslogd服務,讓配置生效:

/etc/rc.d/syslogd restart

OK,服務端的配置完成。現在配置一下客戶端:

這里所說的客戶端,就是發送自己的日志到遠程日志服務器上的主機。

修改/etc/syslog.conf文件:

我們舉例你只要記錄系統登入登出日志到遠程日志服務器上,那么只需要修改以下一行:

authpriv.* @192.168.10.100

這里的192.168.10.100就是log服務器的IP,“@”符號表示發送到遠程主機。

OK,重啟一下syslog服務:

Linux: /etc/init.d/syslogd restart

BSD: /etc/rc.d/syslogd restart

用logger測試一下是否配置成功:

logger –p authpriv.notice “Hello,this is a test”

到log服務器上去看看,“Hello,this is a test”應該已經被記錄下了。最后在客戶機上登陸登出幾次,看看真實的authpriv信息是否也被成功的記錄下。

二、Windows日志的記錄

對于UNIX類主機之間記錄日志,由于協議、軟件和日志信息格式等都大同小異,因此實現起來比較簡單,但是windows的系統日志格式不同,日志記錄軟件,方式等都不同。因此,我們需要第三方的軟件來將windows的日志轉換成syslog類型的日志后,轉發給syslog服務器。

介紹第三方軟件evtsys (全稱是evntlog to syslog)

文件才幾十K大小,非常小巧,解壓后是兩個文件evtsys.dll和evtsys.exe

把這兩個文件拷貝到 c:windowssystem32目錄下。

打開Windows命令提示符(開始->運行 輸入CMD)

C:>evtsys –i –h 192.168.10.100

-i 表示安裝成系統服務

-h 指定log服務器的IP地址

如果要卸載evtsys,則:

net stop evtsys

evtsys -u

啟動該服務:

C:>net start evtsys

打開windows組策略編輯器 (開始->運行 輸入 gpedit.msc)

在windows設置-> 安全設置 -> 本地策略 ->審核策略 中,打開你需要記錄的windows日志。evtsys會實時的判斷是否有新的windows日志產生,然后把新產生的日志轉換成syslogd可識別的格式,通過UDP 3072端口發送給syslogd服務器。

OK,所有的配置windows端配置完成,現在配置一下syslogd的配置文件,

參數的配置和上面相同,所不同的是evtsys是以daemon設備的方式發送給 syslogd log信息的。因此,需要在/etc/syslog.conf中加入:

daemon.notice |/var/log/filter_log.sh

關于syslog 記錄設備和記錄等級方面的知識可以參考syslog文檔。

OK,所有配置設置完成。

Linux 、BSD和windows上的系統日志都可以統一記錄到一臺日志服務器上輕松管理了。

熱詞搜索:

上一篇:管理Linux系統日志文件工具:logrotate簡介
下一篇:教你如何使用LogMiner方法分析數據庫日志

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
免费高清视频精品| 亚洲国产日韩综合久久精品| 欧美日韩成人综合天天影院| 成人白浆超碰人人人人| 国产乱码精品一区二区三区五月婷| 秋霞影院一区二区| 精品亚洲国内自在自线福利| 午夜私人影院久久久久| 青青草一区二区三区| 老司机精品视频在线| 国产一区二区视频在线| 成人一道本在线| 91浏览器打开| 欧美日韩综合不卡| 日韩午夜激情电影| 中文成人av在线| 日韩理论片网站| 欧美aaaaa成人免费观看视频| 精品一区二区三区免费| 国产成人亚洲精品青草天美| 成人免费观看视频| 欧美日韩在线播| www久久精品| 亚洲人成网站色在线观看| 日韩专区在线视频| 国产酒店精品激情| 在线精品视频免费观看| 日韩免费高清av| 国产精品嫩草99a| 性欧美疯狂xxxxbbbb| 黑人精品欧美一区二区蜜桃 | 免费成人在线网站| 国产在线乱码一区二区三区| 99久久综合99久久综合网站| 欧美日韩精品免费| 国产亚洲一区二区三区四区 | 一区二区三区丝袜| 久久精品国产精品亚洲综合| 成人av电影在线观看| 欧美视频在线一区| 久久精品夜色噜噜亚洲a∨| 亚洲国产一区在线观看| 久久精品国产成人一区二区三区| 成人开心网精品视频| 4438x成人网最大色成网站| 国产日韩欧美激情| 欧美a一区二区| 91福利在线观看| 国产精品国产三级国产aⅴ入口| 亚洲不卡在线观看| 99精品国产视频| 久久亚洲欧美国产精品乐播| 日韩精品成人一区二区在线| av一区二区三区在线| 久久综合资源网| 免费欧美在线视频| 欧美日韩一区二区在线观看| 中文字幕日韩欧美一区二区三区| 蜜桃视频在线一区| 欧美性欧美巨大黑白大战| 国产日韩视频一区二区三区| 日本vs亚洲vs韩国一区三区| 日本丰满少妇一区二区三区| 久久久久久久精| 日日夜夜免费精品| 精品污污网站免费看| 一区二区三区四区精品在线视频| 国产成人av电影在线播放| 久久婷婷久久一区二区三区| 久久精品二区亚洲w码| 欧美老女人在线| 亚洲成年人影院| 欧美三级中文字幕在线观看| 一区二区三区欧美| 91免费在线播放| 亚洲欧美日韩中文字幕一区二区三区| 国产激情视频一区二区在线观看 | 日韩在线观看一区二区| 欧美在线一区二区三区| 一区二区三区四区在线| 在线观看免费一区| 亚洲国产精品人人做人人爽| 欧美午夜不卡视频| 午夜精品免费在线| 欧美一区二区三区日韩视频| 日韩国产在线观看一区| 欧美精品一二三| 麻豆精品久久精品色综合| 欧美成人乱码一区二区三区| 国产一区二区在线看| 国产欧美一区二区精品性色超碰| 国产成人综合亚洲91猫咪| 中文字幕欧美日韩一区| 波多野结衣中文字幕一区二区三区| 国产三级精品在线| 色婷婷综合久久久中文一区二区 | 中文字幕不卡在线播放| 成人免费黄色大片| 亚洲bt欧美bt精品| 久久免费美女视频| 99精品国产视频| 日本女优在线视频一区二区| 久久婷婷久久一区二区三区| 91丨九色丨蝌蚪丨老版| 五月婷婷综合在线| 国产亚洲一二三区| 欧美最猛黑人xxxxx猛交| 日本网站在线观看一区二区三区| 久久久精品欧美丰满| 色综合天天综合| 久久精品国产网站| 亚洲精品视频在线观看网站| 欧美精品久久一区| 97精品国产露脸对白| 日韩不卡一区二区| 国产精品人妖ts系列视频| 91福利在线观看| 国产iv一区二区三区| 亚洲一区二区成人在线观看| 精品国免费一区二区三区| 一本色道久久综合精品竹菊| 久久精品国产精品亚洲精品| 亚洲精品高清在线| 国产欧美中文在线| 日韩精品专区在线| 欧美日韩在线观看一区二区 | 狠狠色丁香久久婷婷综合丁香| 亚洲欧美日韩国产另类专区| 欧美成人精品福利| 欧美日韩一区三区| 日本二三区不卡| 91在线小视频| 大陆成人av片| 国产精品中文字幕欧美| 美女一区二区三区| 图片区小说区国产精品视频| 1024国产精品| 国产精品美女视频| 久久久久88色偷偷免费| 精品国产a毛片| 欧美第一区第二区| 日韩欧美一二区| 日韩视频在线你懂得| 欧美日韩精品专区| 欧美日韩免费电影| 欧美日韩日本视频| 欧美色图片你懂的| 欧美午夜理伦三级在线观看| 一本一道久久a久久精品| 99精品欧美一区二区三区综合在线| 国产在线视频一区二区| 狠狠色2019综合网| 国产suv精品一区二区三区| 国产一区二区精品久久91| 加勒比av一区二区| 国内精品视频666| 国产激情视频一区二区在线观看| 国产精品91一区二区| 国产精品一区二区久久不卡 | 一本久久综合亚洲鲁鲁五月天| 成人黄页毛片网站| 日本精品免费观看高清观看| 99久久精品情趣| 欧美日韩中文字幕一区二区| 欧美疯狂做受xxxx富婆| 日韩一区二区三区视频| 精品久久久网站| 国产欧美一区在线| 一区二区三区在线视频观看| 亚洲一区国产视频| 久久激情五月激情| 99久久精品久久久久久清纯| 色综合久久久久综合体桃花网| 欧美日韩在线播放一区| 欧美成人欧美edvon| 中文一区一区三区高中清不卡| 亚洲私人黄色宅男| 蜜臀av国产精品久久久久| 国产成人精品免费在线| 99久久婷婷国产精品综合| 欧美日韩国产成人在线免费| 久久综合色天天久久综合图片| 国产目拍亚洲精品99久久精品| 亚洲色图视频网| 麻豆国产欧美日韩综合精品二区| 国产一区二区电影| 欧美熟乱第一页| 国产欧美一区二区三区在线看蜜臀| 亚洲欧美偷拍三级| 黄色小说综合网站| 欧美三级视频在线播放| 久久精品网站免费观看| 亚洲一卡二卡三卡四卡无卡久久| 琪琪久久久久日韩精品| www.欧美色图| 日韩精品中文字幕一区二区三区| 最新日韩av在线| 国产专区欧美精品| 欧美一区二区视频在线观看2022| 日本一区免费视频|