国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

用日志系統(tǒng)保護你的Linux系統(tǒng)安全(1)
2007-07-09   

Linux系統(tǒng)中的日志子系統(tǒng)對于系統(tǒng)安全來說非常重要,它記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,包括那些用戶曾經(jīng)或者正在使用系統(tǒng),可以通過日志來檢查錯誤發(fā)生的原因,更重要的是在系統(tǒng)受到黑客攻擊后,日志可以記錄下攻擊者留下的痕跡,通過查看這些痕跡,系統(tǒng)管理員可以發(fā)現(xiàn)黑客攻擊的某些手段以及特點,從而能夠進行處理工作,為抵御下一次攻擊做好準(zhǔn)備。
在Linux系統(tǒng)中,有三類主要的日志子系統(tǒng):
◆連接時間日志: 由多個程序執(zhí)行,把記錄寫入到/var/log/wtmp和/var/run/utmp,login等程序會更新wtmp和utmp文件,使系統(tǒng)管理員能夠跟蹤誰在何時登錄到系統(tǒng)。
◆ 進程統(tǒng)計: 由系統(tǒng)內(nèi)核執(zhí)行,當(dāng)一個進程終止時,為每個進程往進程統(tǒng)計文件(pacct或acct)中寫一個記錄。進程統(tǒng)計的目的是為系統(tǒng)中的基本服務(wù)提供命令使用統(tǒng)計。
◆錯誤日志: 由syslogd(8)守護程序執(zhí)行,各種系統(tǒng)守護進程、用戶程序和內(nèi)核通過syslogd(3)守護程序向文件/var/log/messages報告值得注意的事件。另外有許多Unix程序創(chuàng)建日志。像HTTP和FTP這樣提供網(wǎng)絡(luò)服務(wù)的服務(wù)器也保持詳細的日志。
Linux下日志的使用
1.基本日志命令的使用
utmp、wtmp日志文件是多數(shù)Linux日志子系統(tǒng)的關(guān)鍵,它保存了用戶登錄進入和退出的記錄。有關(guān)當(dāng)前登錄用戶的信息記錄在文件utmp中; 登錄進入和退出記錄在文件wtmp中; 數(shù)據(jù)交換、關(guān)機以及重啟的機器信息也都記錄在wtmp文件中。所有的記錄都包含時間戳。時間戳對于日志來說非常重要,因為很多攻擊行為分析都是與時間有極大關(guān)系的。這些文件在具有大量用戶的系統(tǒng)中增長十分迅速。例如wtmp文件可以無限增長,除非定期截取。許多系統(tǒng)以一天或者一周為單位把wtmp配置成循環(huán)使用。它通常由cron運行的腳本來修改,這些腳本重新命名并循環(huán)使用wtmp文件。
utmp文件被各種命令文件使用,包括who、w、users和finger。而wtmp文件被程序last和ac使用。 但它們都是二進制文件,不能被諸如tail命令剪貼或合并(使用cat命令)。用戶需要使用who、w、users、last和ac來使用這兩個文件包含的信息。具體用法如下:
who命令: who命令查詢utmp文件并報告當(dāng)前登錄的每個用戶。Who的缺省輸出包括用戶名、終端類型、登錄日期及遠程主機。使用該命令,系統(tǒng)管理員可以查看當(dāng)前系統(tǒng)存在哪些不法用戶,從而對其進行審計和處理。例如: 運行who命令顯示如下:

[root@working]# who
root pts/0 May 9 21:11 (10.0.2.128)
root pts/1 May 9 21:16 (10.0.2.129)
lhwen pts/7 May 9 22:03 (10.0.2.27)
如果指明了wtmp文件名,則who命令查詢所有以前的記錄。例如命令who /var/log/wtmp將報告自從wtmp文件創(chuàng)建或刪改以來的每一次登錄。
日志使用注意事項
系統(tǒng)管理人員應(yīng)該提高警惕,隨時注意各種可疑狀況,并且按時和隨機地檢查各種系統(tǒng)日志文件,包括一般信息日志、網(wǎng)絡(luò)連接日志、文件傳輸日志以及用戶登錄日志等。在檢查這些日志時,要注意是否有不合常理的時間記載。例如:
◆用戶在非常規(guī)的時間登錄;
◆不正常的日志記錄,比如日志的殘缺不全或者是諸如wtmp這樣的日志文件無故地缺少了中間的記錄文件;
◆用戶登錄系統(tǒng)的IP地址和以往的不一樣;
◆用戶登錄失敗的日志記錄,尤其是那些一再連續(xù)嘗試進入失敗的日志記錄;
◆非法使用或不正當(dāng)使用超級用戶權(quán)限su的指令;
◆無故或者非法重新啟動各項網(wǎng)絡(luò)服務(wù)的記錄。
另外, 尤其提醒管理人員注意的是: 日志并不是完全可靠的。高明的黑客在入侵系統(tǒng)后,經(jīng)常會打掃現(xiàn)場。所以需要綜合運用以上的系統(tǒng)命令,全面、綜合地進行審查和檢測,切忌斷章取義,否則很難發(fā)現(xiàn)入侵或者做出錯誤的判斷。
users命令: users用單獨的一行打印出當(dāng)前登錄的用戶,每個顯示的用戶名對應(yīng)一個登錄會話。如果一個用戶有不止一個登錄會話,那他的用戶名將顯示相同的次數(shù)。運行該命令將如下所示:
[root@working]# users
root root //只登錄了一個Root權(quán)限的用戶
last命令: last命令往回搜索wtmp來顯示自從文件第一次創(chuàng)建以來登錄過的用戶。系統(tǒng)管理員可以周期性地對這些用戶的登錄情況進行審計和考核,從而發(fā)現(xiàn)其中存在的問題,確定不法用戶,并進行處理。運行該命令,如下所示:
[root@working]# last
devin pts/1 10.0.2.221 Mon Jul 21 15:08-down (8+17:46)
devin pts/1 10.0.2.221 Mon Jul 21 14:42 - 14:53 (00:11)
changyi pts/2 10.0.2.141 Mon Jul 21 14:12 - 14:12 (00:00)
devin pts/1 10.0.2.221 Mon Jul 21 12:51 - 14:40 (01:49)
reboot system boot 2.4.18 Fri Jul 18 15:42 (11+17:13)
reboot system boot 2.4.18 Fri Jul 18 15:34 (00:04)
reboot system boot 2.4.18 Fri Jul 18 15:02 (00:36)
讀者可以看到,使用上述命令顯示的信息太多,區(qū)分度很小。所以,可以通過指明用戶來顯示其登錄信息即可。例如: 使用last devin來顯示devin的歷史登錄信息,則如下所示:
[root@working]# last devin
devin pts/1 10.0.2.221 Mon Jul 21 15:08 - down (8+17:46)
devin pts/1 10.0.2.221 Mon Jul 21 14:42 - 14:53 (00:11)
ac命令:ac命令根據(jù)當(dāng)前的/var/log/wtmp文件中的登錄進入和退出來報告用戶連接的時間(小時),如果不使用標(biāo)志,則報告總的時間。另外,可以加一些參數(shù),例如,last -t 7表示顯示上一周的報告。
lastlog命令 lastlog文件在每次有用戶登錄時被查詢。可以使用lastlog命令檢查某特定用戶上次登錄的時間,并格式化輸出上次登錄日志/var/log/lastlog的內(nèi)容。它根據(jù)UID排序顯示登錄名、端口號(tty)和上次登錄時間。如果一個用戶從未登錄過,lastlog顯示“**Never logged**”。注意需要以root身份運行該命令。運行該命令如下所示:
[root@working]# lastlog
Username Port From Latest
root pts/1 10.0.2.129 二 5月 10 10:13:26 +0800 2005
opal pts/1 10.0.2.129 二 5月 10 10:13:26 +0800 2005

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:Linux網(wǎng)絡(luò)安全策略和保護措施(1)
下一篇:Bastille Linux:使你的機器更加堅固

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
丝袜亚洲另类欧美| 一区二区三区91| 精品亚洲国产成人av制服丝袜| 中文字幕一区二区视频| 日本一区二区综合亚洲| 精品美女被调教视频大全网站| 99riav一区二区三区| 国产成人亚洲精品青草天美| 狠狠色丁香婷综合久久| 久久99国产精品成人| 国产精品自拍在线| 成人精品高清在线| 一本色道久久加勒比精品| 色综合中文字幕| 欧美日韩亚洲另类| 欧美性一区二区| 日韩欧美久久久| 久久只精品国产| 国产精品国产精品国产专区不蜜 | 欧美日韩一区在线观看| 69精品人人人人| 日韩美女主播在线视频一区二区三区| 精品欧美一区二区在线观看| 亚洲精品一线二线三线无人区| 国产日韩精品视频一区| 国产精品久久久久久久久搜平片 | 成人激情小说乱人伦| 一本久久综合亚洲鲁鲁五月天| 欧美性受极品xxxx喷水| 777午夜精品视频在线播放| 久久综合999| 亚洲影视资源网| 国产一区二区三区四区五区入口| 国产成人8x视频一区二区| 97se亚洲国产综合自在线观| 欧美精品丝袜中出| 国产蜜臀av在线一区二区三区| 一区二区在线观看不卡| 精品伊人久久久久7777人| 色综合久久88色综合天天| 日韩片之四级片| 亚洲激情在线激情| 国产尤物一区二区在线| 91精品91久久久中77777| 精品乱人伦小说| 亚洲一区二区综合| 国产精一区二区三区| 欧美亚洲综合在线| 亚洲欧美综合另类在线卡通| 久久66热偷产精品| 91麻豆精品国产自产在线观看一区 | 日韩精品一区二区在线观看| 亚洲色图制服诱惑| 国产精品 欧美精品| 欧美一三区三区四区免费在线看| 国产精品动漫网站| 国产老肥熟一区二区三区| 欧美日韩国产美| 亚洲黄色片在线观看| 国产精品正在播放| 精品成人a区在线观看| 午夜欧美在线一二页| 一本大道久久a久久精二百| 亚洲国产成人一区二区三区| 国产精品一区在线观看乱码| 日韩三级视频在线观看| 日韩影院精彩在线| 欧美日韩美少妇| 日韩av一区二区三区四区| 在线精品国精品国产尤物884a| 玉足女爽爽91| 欧美亚洲综合久久| 亚洲国产中文字幕在线视频综合 | 一区二区三区加勒比av| av午夜一区麻豆| 亚洲色图丝袜美腿| 99精品视频在线免费观看| 欧美国产日本韩| 99久久综合国产精品| 国产精品高潮久久久久无| av亚洲精华国产精华| 亚洲欧美一区二区三区久本道91| 99r精品视频| 亚洲成人综合视频| 欧美日韩久久久| 蜜桃久久av一区| 久久综合九色综合97婷婷| 国产在线一区观看| 国产欧美日韩三级| 色综合久久综合网欧美综合网 | 成人丝袜视频网| 亚洲素人一区二区| 欧美日韩精品欧美日韩精品一| 亚洲成人777| 久久久久久久综合| 91麻豆国产在线观看| 亚洲国产精品麻豆| 精品免费一区二区三区| 成人午夜看片网址| 亚洲国产日产av| 久久综合av免费| 91电影在线观看| 久久99国产精品久久| 国产精品卡一卡二卡三| 欧美日韩一卡二卡三卡| 国产成人精品一区二区三区网站观看 | 欧美精品一区二区三区蜜臀| 国产精品123区| 亚洲成a人片在线不卡一二三区| 666欧美在线视频| 国产成人精品免费网站| 亚洲自拍偷拍网站| 国产午夜精品一区二区| 欧美四级电影网| 国产91清纯白嫩初高中在线观看| 亚洲综合色区另类av| 久久精子c满五个校花| 欧美视频一区二| 顶级嫩模精品视频在线看| 亚洲成人一区在线| 日韩一区欧美一区| 久久综合九色综合97婷婷| 欧美日韩日日骚| 色哟哟日韩精品| 成人一区二区三区在线观看| 美腿丝袜亚洲色图| 午夜精品一区二区三区三上悠亚 | 奇米影视在线99精品| 亚洲天堂网中文字| 国产午夜精品福利| 久久亚洲春色中文字幕久久久| 欧美日本乱大交xxxxx| 日本大香伊一区二区三区| 国产91露脸合集magnet| 久久精品国产999大香线蕉| 日韩欧美三级在线| 一区二区三区在线免费观看| 欧美综合色免费| 99国内精品久久| 国产一区激情在线| 麻豆精品在线看| 蜜桃视频在线观看一区二区| 亚洲国产乱码最新视频| 1024成人网| 亚洲欧洲中文日韩久久av乱码| 中文字幕不卡的av| 精品国产污网站| 久久综合色一综合色88| 欧美成人猛片aaaaaaa| 日韩午夜在线播放| 欧美大度的电影原声| 日韩一区二区精品| 日韩久久久精品| 国产色爱av资源综合区| 欧美白人最猛性xxxxx69交| 91精品国产色综合久久久蜜香臀| 欧美在线观看18| 欧美欧美午夜aⅴ在线观看| 欧美另类变人与禽xxxxx| 日韩视频一区二区三区在线播放 | 国产欧美综合色| 亚洲人成人一区二区在线观看| 伊人色综合久久天天人手人婷| 亚洲综合在线五月| 亚洲成人av一区| 精品一区二区三区不卡| 国产精品系列在线观看| 97久久超碰精品国产| 欧美日韩一级片在线观看| 3d动漫精品啪啪一区二区竹菊| 欧美va亚洲va在线观看蝴蝶网| 国产欧美一区视频| 亚洲欧美aⅴ...| 免费日韩伦理电影| 国产精品亚洲а∨天堂免在线| 日本高清视频一区二区| 欧美一区日韩一区| 国产精品久久久久久久浪潮网站 | 91亚洲精品乱码久久久久久蜜桃| 欧美写真视频网站| 日韩精品一区二区三区蜜臀| 中文字幕亚洲综合久久菠萝蜜| 一区二区欧美精品| 久久国产精品无码网站| eeuss鲁一区二区三区| 制服.丝袜.亚洲.中文.综合| 国产精品少妇自拍| 五月天婷婷综合| 99国产精品国产精品毛片| 欧美精品丝袜久久久中文字幕| 中文字幕免费观看一区| 日本欧美一区二区在线观看| eeuss鲁片一区二区三区在线看| 欧美久久久久久久久久| 国产日韩欧美在线一区| 午夜精品久久久久久久久久| 成人高清视频在线| 26uuu精品一区二区三区四区在线| 亚洲一级二级三级在线免费观看| 国产精品一二三区|