国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

教你用路由器日志快速定位及排除故障
2008-09-05   IT實驗室 

日志對于網(wǎng)絡(luò)安全來說非常重要,他記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,你可以通過他來檢查錯誤發(fā)生的原因,或者受到攻擊時攻擊者留下的痕跡。路由器是各種信息傳輸?shù)臉屑~,被廣泛用于企事業(yè)單位的網(wǎng)絡(luò)建設(shè)中,承擔(dān)著局域網(wǎng)之間及局域網(wǎng)與廣域網(wǎng)之問連接的重任。

Cisco是目前使用比較廣泛的一種路由器,在許多行業(yè)系統(tǒng)中有非常普遍的應(yīng)用。以下是筆者在日常工作中積累的一些對Cisco路由器日志設(shè)置方面的經(jīng)驗,這些實例都在實際應(yīng)用中調(diào)試通過并投入使用,供大家參考。

路由器的一些重要信息可以通過syslog機制在內(nèi)部網(wǎng)絡(luò)的Unix主機上作日志。在路由器運行過程中,路由器會向日志主機發(fā)送包括鏈路建立失敗信息、包過濾信息等等日志信息,通過登錄到日志主機,網(wǎng)絡(luò)管理員可以了解日志事件,對日志文件進行分析,可以幫助管理員進行故障定位、故障排除和網(wǎng)絡(luò)安全管理。

1、syslog設(shè)備

首先介紹一下syslog設(shè)備,它是標(biāo)準(zhǔn)Unix,的跟蹤記錄機制,syslog可以記錄本地的一些事件或通過網(wǎng)絡(luò)記錄另外一個主機上的事件,然后將這些信息寫到一個文件或設(shè)備中,或給用戶發(fā)送一個信息。syslog機制主要依據(jù)兩個重要的文件:/etc/syslogd(守護進程)和/etc /syslog.conf配置文件,syslogd的控制是由/etc/syslog.conf來做的。syslog.conf文件指明syslogd程序記錄日志的行為,該程序在啟動時查詢syslog.conf配置文件。該文件由不同程序或消息分類的單個條目組成,每個占一行。對每類消息提供一個選擇域和一個動作域。這些域由tab隔開(注意:只能用tab鍵來分隔,不能用空格鍵),其中選擇域指明消息的類型和優(yōu)先級;動作域指明sysloqd接收到一個與選擇標(biāo)準(zhǔn)相匹配的消息時所執(zhí)行的動作。每個選項是由設(shè)備和優(yōu)先級組成。也就是說第一欄寫"在什么情況下"及 "什么程度"。然后用TAB鍵跳到下一欄繼續(xù)寫 "符合條件以后要做什么"。當(dāng)指明一個優(yōu)先級時,syslogd將記錄二個擁有相同或更高優(yōu)先級的消息。每行的行動域指明當(dāng)選擇域選擇了一個給定消息后應(yīng)該把他發(fā)送到哪兒。

第一欄包含了何種情況與程度,中間用小數(shù)點分隔。詳細的設(shè)定方式如下:

auth 關(guān)于系統(tǒng)安全與使用者認(rèn)證; 

cron關(guān)于系統(tǒng)自動排序執(zhí)行(CronTable); 

daemon 關(guān)于背景執(zhí)行程序; 

ken 關(guān)于系統(tǒng)核心; 

Ipr 關(guān)于打印機; 

mai1 關(guān)于電子郵件; 

news 關(guān)于新聞討論區(qū); 

syslog 關(guān)于系統(tǒng)記錄本身; 

user 關(guān)于使用者; 

uucp關(guān)于UNIX互拷(UUCP)。

2、什么程度才記錄

如你要系統(tǒng)去記錄info等級的事件,則notice、err、warning、Crit、alert、emerg等在info等級以上的也會被一并記錄下來。把上面所寫的1、2項以小數(shù)點組合起來就是完整的"要記錄哪些東西"的寫法。例如mail.info表示關(guān)于電子郵件傳送系統(tǒng)的一般性信息。 auth.emerg就是關(guān)于系統(tǒng)安全方面相當(dāng)嚴(yán)重的信息。Ipr.none表示不要記錄關(guān)于打印機的信息(通常用在有多個紀(jì)錄條件時組合使用)。另外有三種特殊的符號可供應(yīng)用:

星號(*):代表某一細項中所有項目。例如mail.*表示只要有關(guān)mail的,不管什么程度都要記錄下來。而*.info會把所有程度為infn的事件給記錄下來。

等號(=):表示只記錄目前這一等級,其上的等級不要記錄。例如上面的例子,平常寫下info等級時,也會把位于info等級上面的 notice.err.warning、crit、alert、emerg等其他等級也記錄下來。但若你寫=info則就只有記錄info這一等級了。

驚嘆號(!):表示不要記錄目前這一等級及其上的等級。

3、記錄存放的位置

sysloqd提供下列方法供您記錄系統(tǒng)發(fā)生的事件:

一般文件

這是最普遍的方式。你可以指定好文件路徑與文件名稱,但是必須以目錄符號"/"開始,系統(tǒng)才會知道這是一個文件。例如/var/adm/maillog表示要記錄到/var/adm下面一個稱為maillog的文件。如果之前沒有這個文件,系統(tǒng)會自動產(chǎn)生一個。

指定的終端機或其他設(shè)備

你也可以將系統(tǒng)記錄寫到一個終端機或是設(shè)備上。若將系統(tǒng)記錄寫到終端機,則目前正在使用該終端機的使用者就會直接在屏幕上看到系統(tǒng)信息(例如 /dev/conso舊或是/dev/tty1,你可以拿一個屏幕專門來顯示系統(tǒng)信息)。若將系統(tǒng)記錄寫到打印機(例如/dev/!p0)。,則你會有一長條印滿系統(tǒng)記錄的紙,這樣網(wǎng)絡(luò)入侵者就不能修改日志來隱藏入侵痕跡。

指定的遠端主機

如果你不將系統(tǒng)信息記錄在本地機器上,你可以寫下網(wǎng)絡(luò)中另一個主機的名稱,然后在主機名稱前面加上"@"符號(例如(@)ccunix1.variox.int,但被你指定的主機上必須要有sysloqd)。這可以防止由于硬盤錯誤等情況使日志文件丟失。

以上就是syslog各項記錄程度及記錄方式的寫法,可以依照自己的需求記錄下自己所需要的內(nèi)容。但是這些記錄都是一直追加上去的,除非將文件自行刪除掉,否則這些文件就會越來越大。Syslog設(shè)備是一個網(wǎng)絡(luò)攻擊者的顯著目標(biāo),通過修改日志來隱藏入侵痕跡,因此我們要特別注意。最好養(yǎng)成每周(或更短的時間)定期檢查一次記錄文件的習(xí)慣,并將過期的記錄文件依照流水號或是日期備份,以后查閱時也比較容易。千萬不要記錄下*.*,這樣無論什么都被記錄下來,結(jié)果會導(dǎo)致文件太大,要找資料時根本無法馬上找出來。有人在記錄網(wǎng)絡(luò)日志時,連誰去ping他的主機都要記錄,這樣不僅降低系統(tǒng)效率而且增加了磁盤用量。

路由器日志功能的具體設(shè)置方法

首先在UNIX主機上做下列工作,以超級用戶注冊進入:

其中168.1.1.2為日志主機的IP地址。這樣對路由器進行的一些操作將會記錄在mail_debug和r2509_debug這兩個文件中。

熱詞搜索:

上一篇:如何利用靜態(tài)路由 實現(xiàn)網(wǎng)絡(luò)訪問控制
下一篇:保護路由器 如何才能防止網(wǎng)絡(luò)黑客入侵

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲视频免费在线观看| 精品欧美一区二区三区精品久久| 成人精品一区二区三区中文字幕| 国产精品一区久久久久| 成人综合日日夜夜| 99国产精品国产精品毛片| 91视频国产资源| 日韩欧美一区二区久久婷婷| 久久久久国产精品麻豆ai换脸| 国产精品久久久久久久久动漫| 亚洲一区二区三区中文字幕 | 成人黄色免费短视频| 国产精品一区二区在线观看不卡 | 成人免费看的视频| 欧美猛男gaygay网站| 国产精品午夜在线观看| 蜜桃久久精品一区二区| 欧美最新大片在线看| 国产肉丝袜一区二区| 性做久久久久久免费观看| 色综合久久中文字幕综合网| 久久精品无码一区二区三区| 日本亚洲三级在线| 欧美性一二三区| 日韩国产欧美三级| 蜜臀久久99精品久久久久久9| 99久久精品国产导航| 欧美va亚洲va| 国模一区二区三区白浆| 精品女同一区二区| 精品一区二区综合| 精品国产成人系列| 国产一区久久久| 26uuu国产电影一区二区| 老司机午夜精品99久久| 亚洲精品在线网站| 国产一区二区导航在线播放| 国产精品不卡一区二区三区| 久久国产麻豆精品| 国产日韩欧美高清| 色综合久久中文字幕综合网 | 成人av网站免费| 亚洲欧美色综合| 欧美三级日韩三级| 秋霞午夜av一区二区三区| 日韩精品一区二区在线观看| 国产东北露脸精品视频| 国产精品久线观看视频| 色999日韩国产欧美一区二区| 亚洲最色的网站| 欧美精品一区二区久久婷婷| kk眼镜猥琐国模调教系列一区二区 | 专区另类欧美日韩| 制服丝袜亚洲播放| bt7086福利一区国产| 日韩电影在线观看电影| 国产精品久久久久久久第一福利| 欧日韩精品视频| 成人高清视频在线观看| 视频一区欧美日韩| 国产精品久久久久久一区二区三区 | 夜夜嗨av一区二区三区网页| 日韩午夜精品电影| 欧美日韩一级黄| 一本色道**综合亚洲精品蜜桃冫| 国模娜娜一区二区三区| 日韩成人av影视| 亚洲电影你懂得| 亚洲精品成人在线| 亚洲美女免费在线| 最新热久久免费视频| 中文字幕第一区第二区| 国产午夜亚洲精品不卡| 欧美www视频| 久久蜜桃一区二区| 欧美www视频| 久久久亚洲综合| 国产日韩三级在线| 国产精品日日摸夜夜摸av| 国产精品久久777777| 国产午夜亚洲精品午夜鲁丝片| 精品乱人伦一区二区三区| 久久综合资源网| 国产欧美一区二区精品性色超碰| 国产欧美一区二区三区网站| 国产精品九色蝌蚪自拍| 国产精品理伦片| 亚洲国产wwwccc36天堂| 亚洲午夜电影在线观看| 麻豆成人综合网| 91在线porny国产在线看| 久久99热99| 一区二区三区欧美| 丝袜a∨在线一区二区三区不卡| 蜜臀av性久久久久蜜臀aⅴ流畅| 国产一区二区福利视频| 91久久精品网| 精品国产一区二区三区忘忧草| 中文字幕一区二区三区在线不卡 | 国产午夜精品一区二区| 国产精品国产三级国产普通话三级 | 一本久久综合亚洲鲁鲁五月天 | 不卡高清视频专区| 91麻豆精品国产91久久久更新时间| 精品99久久久久久| 亚洲成人av电影在线| 国产成人综合自拍| 日韩欧美黄色影院| 亚洲一区二区三区四区中文字幕| 久久国产精品99久久人人澡| 在线影视一区二区三区| 亚洲色大成网站www久久九九| 日韩中文字幕区一区有砖一区| www.在线成人| 中日韩免费视频中文字幕| 国产精品一级片在线观看| 3d动漫精品啪啪1区2区免费| 亚洲妇熟xx妇色黄| 色婷婷精品久久二区二区蜜臂av| 26uuu久久天堂性欧美| 精品一区中文字幕| 精品欧美一区二区在线观看| 免费精品99久久国产综合精品| 精品视频在线免费看| 亚洲国产精品一区二区www| 欧美男女性生活在线直播观看| 亚洲成av人综合在线观看| 欧美三级日韩三级| 免费国产亚洲视频| 久久久久国产精品厨房| 丁香亚洲综合激情啪啪综合| 日本一区二区久久| 在线亚洲精品福利网址导航| 亚洲国产你懂的| 欧美变态凌虐bdsm| 国产成人精品综合在线观看| 调教+趴+乳夹+国产+精品| 欧美日韩精品二区第二页| 国产又黄又大久久| 一区二区三区欧美亚洲| 91精品婷婷国产综合久久性色| 激情国产一区二区| 亚洲精品ww久久久久久p站| 欧美色电影在线| 99久久精品国产一区二区三区 | 91麻豆成人久久精品二区三区| 亚洲成人在线网站| 国产精品高潮呻吟| 欧美一区二区三区日韩视频| 成人小视频在线观看| 麻豆极品一区二区三区| 亚洲综合免费观看高清完整版| 日韩欧美专区在线| 欧美日韩国产精品自在自线| 欧美无人高清视频在线观看| 成人国产视频在线观看 | 69堂亚洲精品首页| 在线视频综合导航| 一本色道久久综合亚洲91| 成人精品视频.| 国产一区二区三区电影在线观看| 亚洲欧美视频一区| 亚洲免费三区一区二区| 久久午夜老司机| 国产精品乱子久久久久| 精品粉嫩aⅴ一区二区三区四区| 欧美视频一区二区在线观看| 欧美mv和日韩mv国产网站| 欧美一区二区日韩一区二区| 欧美日韩成人在线一区| 7777精品伊人久久久大香线蕉| 欧美伊人久久久久久久久影院| 91国偷自产一区二区三区成为亚洲经典| 波多野结衣在线aⅴ中文字幕不卡| 国产自产2019最新不卡| 成人av资源网站| 色婷婷综合激情| 欧美午夜电影在线播放| 日韩精品一区二区三区中文不卡| 精品国产免费久久 | 国产91富婆露脸刺激对白| 国产伦精品一区二区三区视频青涩 | 久久久www免费人成精品| 日韩欧美一区二区不卡| 久久久噜噜噜久久中文字幕色伊伊| 国产欧美日韩精品在线| 亚洲精品日产精品乱码不卡| 日本不卡的三区四区五区| 精品一区二区免费| 99视频一区二区| 日韩免费在线观看| 亚洲精品国产第一综合99久久| 日韩高清在线电影| 91网站最新地址| 国产丝袜欧美中文另类| 午夜精品久久久久久久久| 99久久综合狠狠综合久久| 精品久久五月天| 美女性感视频久久| 欧美日韩精品一区二区三区四区|