国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux服務器日志管理詳解(一)
2010-06-01   網絡

Unix可以跟蹤每個用戶運行的每條命令,如果想知道昨晚弄亂了哪些重要的文件,進程統計子系統可以告訴你。它對還跟蹤一個侵入者有幫助。與連接時間日志不同,進程統計子系統缺省不激活,它必須啟動。在Linux系統中啟動進程統計使用accton命令,必須用root身份來運行。Accton命令的形式accton file,file必須先存在。先使用toUCh命令來創建pacct文件:touch /var/log/pacct,然后運行accton: accton /var/log/pacct。一旦accton被激活,就可以使用lastcomm命令監測系統中任何時候執行的命令。若要關閉統計,可以使用不帶任何參數的accton命令。

lastcomm命令報告以前執行的文件。不帶參數時,lastcomm命令顯示當前統計文件生命周期內紀錄的所有命令的有關信息。包括命令名、用戶、tty、命令花費的CPU時間和一個時間戳。如果系統有許多用戶,輸入則可能很長。下面的例子:

  crond     F  root   ??   0.00 seCS Sun Aug 20 00:16
  promisc_check.s S  root   ??   0.04 secs Sun Aug 20 00:16
  promisc_check    root   ??   0.01 secs Sun Aug 20 00:16
  grep        root   ??   0.02 secs Sun Aug 20 00:16
  tail        root   ??   0.01 secs Sun Aug 20 00:16
  sh         root   ??   0.01 secs Sun Aug 20 00:15
  ping      S  root   ??   0.01 secs Sun Aug 20 00:15
  ping6.pl    F root   ??   0.01 secs Sun Aug 20 00:15
  sh      root   ??   0.01 secs Sun Aug 20 00:15
  ping      S  root   ??   0.02 secs Sun Aug 20 00:15
  ping6.pl    F  root   ??   0.02 secs Sun Aug 20 00:15
  sh         root   ??   0.02 secs Sun Aug 20 00:15
  ping S root ?? 0.00 secs Sun Aug 20 00:15
  ping6.pl F root ?? 0.01 secs Sun Aug 20 00:15
  sh root ?? 0.01 secs Sun Aug 20 00:15
  ping S root ?? 0.01 secs Sun Aug 20 00:15
  sh root ?? 0.02 secs Sun Aug 20 00:15
  ping S root ?? 1.34 secs Sun Aug 20 00:15
  locate root ttyp0 1.34 secs Sun Aug 20 00:15
  accton S root ttyp0 0.00 secs Sun Aug 20 00:15

  進程統計的一個問題是pacct文件可能增長的十分迅速。這時需要交互式的或經過cron機制運行sa命令來保持日志數據在系統控制內。sa命令報告、清理并維護進程統計文件。它能把/var/log/pacct中的信息壓縮到摘要文件/var/log/savacct和/var/log/usracct中。這些摘要包含按命令名和用戶名分類的系統統計數據。sa缺省情況下先讀它們,然后讀pacct文件,使報告能包含所有的可用信息。sa的輸出有下面一些標記項:
 

avio--每次執行的平均I/O操作次數
    cp--用戶和系統時間總和,以分鐘計
    cpu--和cp一樣
    k--內核使用的平均CPU時間,以1k為單位
    k*sec--CPU存儲完整性,以1k-core秒
    re--實時時間,以分鐘計
    s--系統時間,以分鐘計
    tio--I/O操作的總數
    u--用戶時間,以分鐘計
    例如:
    842   173.26re    4.30cp 0avio 358k
    2   10.98re     4.06cp 0avio 299k find
    9   24.80re     0.05cp 0avio 291k ***other
    105   30.44re     0.03cp 0avio 302k ping
    104   30.55re     0.03cp 0avio 394k sh
    162   0.11re     0.03cp 0avio 413k security.sh*
    154   0.03re     0.02cp 0avio 273k ls
    56   31.61re     0.02cp 0avio 823k ping6.pl*
    2   3.23re     0.02cp 0avio 822k ping6.pl
    35   0.02re     0.01cp 0avio 257k md5sum
    97   0.02re     0.01cp 0avio 263k initlog
    12 0.19re 0.01cp 0avio 399k promisc_check.s
    15 0.09re 0.00cp 0avio 288k grep
    11 0.08re 0.00cp 0avio 332k awk

用戶還可以根據用戶而不是命令來提供一個摘要報告。例如sa -m顯示如下:

        885   173.28re    4.31cp 0avk
    root  879   173.23re    4.31cp 0avk
    alias 3   0.05re     0.00cp 0avk
    qmailp 3   0.01re     0.00cp 0avk
 Syslog設備

  Syslog已被許多日志函數采納,它用在許多保護措施中--任何程序都可以通過syslog 紀錄事件。Syslog可以紀錄系統事件,可以寫到一個文件或設備中,或給用戶發送一個信息。它能紀錄本地事件或通過網絡紀錄另一個主機上的事件。

  Syslog設備依據兩個重要的文件:/etc/syslogd(守護進程)和/etc/syslog.conf配置文件,習慣上,多數syslog信息被寫到/var/adm或/var/log目錄下的信息文件中(messages.*)。一個典型的syslog紀錄包括生成程序的名字和一個文本信息。它還包括一個設備和一個優先級范圍(但不在日之中出現)。

  每個syslog消息被賦予下面的主要設備之一:

    LOG_AUTH--認證系統:login、su、getty等
    LOG_AUTHPRIV--同LOG_AUTH,但只登錄到所選擇的單個用戶可讀的文件中
    LOG_CRON--cron守護進程
    LOG_DAEMON--其他系統守護進程,如routed
    LOG_FTP--文件傳輸協議:ftpd、tftpd
    LOG_KERN--內核產生的消息
    LOG_LPR--系統打印機緩沖池:lpr、lpd
    LOG_MAIL--電子郵件系統
    LOG_NEWS--網絡新聞系統
    LOG_SYSLOG--由syslogd(8)產生的內部消息
    LOG_USER--隨機用戶進程產生的消息
    LOG_UUCP--UUCP子系統
    LOG_LOCAL0~LOG_LOCAL7--為本地使用保留
    Syslog為每個事件賦予幾個不同的優先級:
    LOG_EMERG--緊急情況
    LOG_ALERT--應該被立即改正的問題,如系統數據庫破壞
 

LOG_CRIT--重要情況,如硬盤錯誤
    LOG_ERR--錯誤
    LOG_WARNING--警告信息
    LOG_NOTICE--不是錯誤情況,但是可能需要處理
    LOG_INFO--情報信息
    LOG_DEBUG--包含情報的信息,通常旨在調試一個程序時使用

  syslog.conf文件指明syslogd程序紀錄日志的行為,該程序在啟動時查詢配置文件。該文件由不同程序或消息分類的單個條目組成,每個占一行。對每類消息提供一個選擇域和一個動作域。這些域由tab隔開:選擇域指明消息的類型和優先級;動作域指明syslogd接收到一個與選擇標準相匹配的消息時所執行的動作。每個選項是由設備和優先級組成。當指明一個優先級時,syslogd將紀錄一個擁有相同或更高優先級的消息。所以如果指明\"crit\",那所有標為crit、alert和emerg的消息將被紀錄。每行的行動域指明當選擇域選擇了一個給定消息后應該把他發送到哪兒。例如,如果想把所有郵件消息紀錄到一個文件中,如下:

  #Log all the mail messages in one place
    mail.* /var/log/maillog

其他設備也有自己的日志。UUCP和news設備能產生許多外部消息。它把這些消息存到自己的日志(/var/log/spooler)中并把級別限為\"err\"或更高。例如:

    # Save mail and news errors of level err and higher in ASPecial file.
    uucp,news.crit /var/log/spooler

  當一個緊急消息到來時,可能想讓所有的用戶都得到。也可能想讓自己的日志接收并保存。

    #Everybody gets emergency messages, plus log them on anther machine
    *.emerg *
    *.emerg @linuxaid.com.cn

  alert消息應該寫到root和tiger的個人賬號中:

    #Root and Tiger get alert and higher messages
    *.alert root,tiger
  有時syslogd將產生大量的消息。例如內核(\"kern\"設備)可能很冗長。用戶可能想把內核消息紀錄到/dev/console中。下面的例子表明內核日志紀錄被注釋掉了:

    #Log all kernel messages to the console
    #Logging much else clutters up the screen
    #kern.* /dev/console

  用戶可以在一行中指明所有的設備。下面的例子把info或更高級別的消息送到/var/log/messages,除了mail以外。級別\"none\"禁止一個設備:

    #Log anything(except mail)of level info or higher
    #Don\'t log private authentication messages!
    *.info:mail.none;autHPriv.none /var/log/messages

  在有些情況下,可以把日志送到打印機,這樣網絡入侵者怎么修改日志都沒有用了。通常要廣泛紀錄日志。Syslog設備是一個攻擊者的顯著目標。一個為其他主機維護日志的系統對于防范服務器攻擊特別脆弱,因此要特別注意。

  有個小命令logger為syslog(3)系統日志文件提供一個shell命令接口,使用戶能創建日志文件中的條目。用法:logger 例如:logger This is a test!
它將產生一個如下的syslog紀錄:Aug 19 22:22:34 tiger: This is a test!

  注意不要完全相信日志,因為攻擊者很容易修改它的。

  程序日志
許多程序通過維護日志來反映系統的安全狀態。su命令允許用戶獲得另一個用戶的權限,所以它的安全很重要,它的文件為sulog。同樣的還有sudolog。另外,想Apache有兩個日志:Access_log和error_log。

熱詞搜索:

上一篇:集中的日志管理平臺
下一篇:Linux服務器日志管理詳解(二)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
高清beeg欧美| 亚洲五码中文字幕| 久久久影院官网| 日本一区二区三区免费乱视频| 亚洲欧洲三级电影| 午夜久久电影网| 国内精品伊人久久久久av一坑 | 午夜精品福利视频网站| 日韩精品1区2区3区| 国内一区二区视频| 色婷婷av一区二区三区大白胸| 欧美精品 国产精品| 久久久久久久久久久黄色| 日韩伦理av电影| 日韩av中文字幕一区二区三区| 国产精品亚洲专一区二区三区 | 欧美少妇一区二区| 欧美电影免费提供在线观看| 国产精品美女久久久久av爽李琼| 亚洲国产sm捆绑调教视频| 久久se精品一区精品二区| 99久久精品国产观看| 欧美一区二区视频免费观看| 国产网站一区二区| 亚洲午夜电影在线| 成人激情文学综合网| 国产精品影视天天线| 在线观看亚洲精品| 久久亚洲一级片| 亚洲h精品动漫在线观看| 国产不卡高清在线观看视频| 欧美欧美欧美欧美首页| 中文子幕无线码一区tr| 日本不卡一区二区三区| 成人app在线观看| 日韩欧美专区在线| 亚洲综合色婷婷| 一区二区三区国产精华| 国产精品一区在线| 4438成人网| 亚洲啪啪综合av一区二区三区| 韩国午夜理伦三级不卡影院| 欧美亚洲日本国产| 国产精品免费网站在线观看| 精品无人区卡一卡二卡三乱码免费卡 | 91免费视频网| 日本精品免费观看高清观看| www亚洲一区| 日本欧美一区二区三区| 91高清视频在线| 国产精品毛片a∨一区二区三区| 免费观看91视频大全| 在线观看精品一区| 成人欧美一区二区三区1314| 国产精品99久久久久久久vr | 精品国产电影一区二区| 亚洲国产精品天堂| 一本久道久久综合中文字幕| 国产欧美日韩精品在线| 美腿丝袜在线亚洲一区 | 日韩综合一区二区| 色8久久人人97超碰香蕉987| 中文字幕一区二区日韩精品绯色| 激情都市一区二区| 亚洲自拍偷拍综合| 99re热视频精品| 日韩一区中文字幕| 色成人在线视频| 欧美一区二区三区在| 午夜视频在线观看一区二区| 日本韩国欧美国产| 亚洲啪啪综合av一区二区三区| 99国产精品久久久久久久久久 | 国产精品18久久久久久久久久久久 | 欧美电视剧在线看免费| 日韩成人免费看| 欧美日韩日日骚| 亚洲成人精品在线观看| 欧美优质美女网站| 亚洲综合一区二区三区| 欧美在线观看一区二区| 亚洲成av人片一区二区| 337p亚洲精品色噜噜| 喷水一区二区三区| 日韩精品一区二区三区视频播放 | 91精品国产高清一区二区三区蜜臀| 性欧美大战久久久久久久久| 欧美日韩视频在线第一区 | 欧美一级一区二区| 捆绑调教美女网站视频一区| 久久蜜桃av一区精品变态类天堂 | 日韩精品专区在线| 国产乱码精品一品二品| 中文字幕乱码一区二区免费| 97久久精品人人澡人人爽| 亚洲精品乱码久久久久久黑人 | 天天做天天摸天天爽国产一区| 在线播放91灌醉迷j高跟美女| 日本视频一区二区三区| 日韩精品一二三四| 日韩一区二区三区电影在线观看| 美女诱惑一区二区| 国产网站一区二区三区| 91亚洲国产成人精品一区二三| 亚洲自拍另类综合| 日韩一区二区免费视频| 国产精品影音先锋| 伊人夜夜躁av伊人久久| 91精品中文字幕一区二区三区| 激情综合五月婷婷| 国产精品久久久久7777按摩| 一本一道久久a久久精品综合蜜臀| 亚洲综合色成人| 日韩精品在线网站| 色综合天天综合色综合av| 午夜精品久久久久久| 99在线精品一区二区三区| 亚洲香蕉伊在人在线观| 日韩欧美高清一区| 成人丝袜高跟foot| 亚洲成人你懂的| 国产日韩欧美精品综合| 久久精品理论片| 欧美激情在线看| 欧美日韩一级二级| 国产精品夜夜嗨| 亚洲成年人影院| 欧美国产在线观看| 欧美剧情电影在线观看完整版免费励志电影| 久久国产精品99久久久久久老狼| 国产精品福利在线播放| 51精品秘密在线观看| 成人免费av网站| 国产亚洲精品资源在线26u| 欧美调教femdomvk| 国产成人av一区二区三区在线| 亚洲综合一区二区| 国产网站一区二区三区| 欧美精品三级在线观看| 成人av电影在线| 日韩国产精品91| 精品欧美久久久| 成人av手机在线观看| 日韩国产精品久久久久久亚洲| 国产精品丝袜91| 欧美一级一级性生活免费录像| av一区二区三区在线| 国产精品美女久久久久久久网站| 欧美一区二区在线观看| 色爱区综合激月婷婷| 韩国欧美国产1区| 天天亚洲美女在线视频| 国产精品传媒在线| 久久婷婷色综合| 91精品国产高清一区二区三区蜜臀| 91性感美女视频| 成人免费观看av| 韩国v欧美v日本v亚洲v| 日韩国产精品久久久久久亚洲| 一区二区国产视频| 亚洲欧美日韩国产综合| 国产日韩精品一区二区三区| 日韩女优电影在线观看| 欧美色国产精品| 色欧美乱欧美15图片| 成人国产亚洲欧美成人综合网| 国产自产高清不卡| 免费在线成人网| 五月婷婷激情综合网| 一区二区不卡在线播放 | 国产91富婆露脸刺激对白| 青草av.久久免费一区| 亚洲成人你懂的| 亚洲国产综合视频在线观看| 中文字幕综合网| 自拍av一区二区三区| 中文字幕在线不卡| 国产精品麻豆欧美日韩ww| 国产婷婷一区二区| 久久久亚洲国产美女国产盗摄 | 午夜精品久久久久久久 | 91精品欧美久久久久久动漫| 欧美色涩在线第一页| 欧美午夜一区二区三区免费大片| 99国产精品久久久| www.欧美精品一二区| 成人av小说网| av午夜精品一区二区三区| 成人免费视频网站在线观看| 国产不卡高清在线观看视频| 成人精品视频一区二区三区尤物| 国产精品一区二区视频| 国产馆精品极品| 国产69精品久久久久毛片| 丰满放荡岳乱妇91ww| 成人app网站| 91久久精品一区二区| 精品视频一区二区不卡| 欧美裸体一区二区三区| 欧美军同video69gay|