自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

簡介Linux日志文件

系統(tǒng) Linux
Linux日志文件是有關系統(tǒng)安全,他為我們提供了系統(tǒng)的一些使用記錄,通過查看日志記錄文件,可以使管理員對系統(tǒng)安全有大致的了解。

這里先簡單介紹一下Linux日志文件,和有關Linux日志文件的類型,以及對有關系統(tǒng)服務的日志的類型。學習Linux日志文件時間相當有意義的知識點。

日志對于安全來說,非常重要,他記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,你可以通過他來檢查錯誤發(fā)生的原因,或者受到攻擊時攻擊者留下的痕跡。日志主要的功能有:審計和監(jiān)測。他還可以實時的監(jiān)測系統(tǒng)狀態(tài),監(jiān)測和追蹤侵入者等等。

在Linux系統(tǒng)中,有三個主要的日志子系統(tǒng):
連接時間日志--由多個程序執(zhí)行,把紀錄寫入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系統(tǒng)管理員能夠跟蹤誰在何時登錄到系統(tǒng)。
進程統(tǒng)計--由系統(tǒng)內核執(zhí)行。當一個進程終止時,為每個進程往進程統(tǒng)計文件(pacct或acct)中寫一個紀錄。進程統(tǒng)計的目的是為系統(tǒng)中的基本服務提供命令使用統(tǒng)計。
錯誤日志--由syslogd(8)執(zhí)行。各種系統(tǒng)守護進程、用戶程序和內核通過syslog(3)向文件/var/log/messages報告值得注意的事件。另外有許多UNIX程序創(chuàng)建日志。像HTTP和FTP這樣提供網(wǎng)絡服務的服務器也保持詳細的日志。

常用的日志文件如下:
access-log 紀錄HTTP/web的傳輸
acct/pacct 紀錄用戶命令
aculog 紀錄MODEM的活動
btmp 紀錄失敗的紀錄
lastlog 紀錄最近幾次成功登錄的事件和最后一次不成功的登錄
messages 從syslog中記錄信息(有的鏈接到syslog文件)
sudolog 紀錄使用sudo發(fā)出的命令
sulog 紀錄使用su命令的使用
syslog 從syslog中記錄信息(通常鏈接到messages文件)
utmp 紀錄當前登錄的每個用戶
wtmp 一個用戶每次登錄進入和退出時間的永久紀錄
xferlog 紀錄FTP會話

utmp、wtmp和lastlog日志文件是多數(shù)重用UNIX日志子系統(tǒng)的關鍵--保持用戶登錄進入和 退出的紀錄。有關當前登錄用戶的信息記錄在文件utmp中;登錄進入和退出紀錄在文件 wtmp中;最后一次登錄文件可以用lastlog命令察看。數(shù)據(jù)交換、關機和重起也記錄在wtmp文件中。所有的紀錄都包含時間戳。這些文件(lastlog通常不大)在具有大量用戶 的系統(tǒng)中增長十分迅速。例如wtmp文件可以無限增長,除非定期截取。許多系統(tǒng)以一天 或者一周為單位把wtmp配置成循環(huán)使用。它通常由cron運行的腳本來修改。這些腳本重新命名并循環(huán)使用wtmp文件。通常,wtmp在第一天結束后命名為wtmp.1;第二天后wtmp .1變?yōu)閣tmp.2等等,直到wtmp.7。
每次有一個用戶登錄時,login程序在文件lastlog中察看用戶的UID。如果找到了,則把用戶上次登錄、退出時間和主機名寫到標準輸出中,然后login程序在lastlog中紀錄新的登錄時間。在新的lastlog紀錄寫入后,utmp文件打開并插入用戶的utmp紀錄。該紀錄一直用到用戶登錄退出時刪除。utmp文件被各種命令文件使用,包括who、w、users和finger。
下一步,login程序打開文件wtmp附加用戶的utmp紀錄。當用戶登錄退出時,具有更新時 間戳的同一utmp紀錄附加到文件中。wtmp文件被程序last和ac使用。

【編輯推薦】

  1. 全面解析Linux計劃任務cron
  2. 全面解析Linux時鐘
  3. 詳細解析Linux密碼破解問題
  4. 全面總結查看Linux全部硬件信息
  5. 全面解析Linux特殊用戶權限的分配

 

責任編輯:小霞 來源: 互聯(lián)網(wǎng)
相關推薦

2011-01-18 11:15:19

LinuxLOG

2010-03-05 17:43:00

Linux XFS文件

2010-03-05 17:20:23

Linux XFS文件

2023-09-11 10:06:11

Linux命令

2019-10-21 08:56:36

Linux日志文件拆分

2011-08-10 10:12:35

2014-12-22 09:51:06

Linuxlogwatch

2021-08-30 13:08:54

Linux實時監(jiān)控日志文件

2022-12-07 08:39:07

2010-06-18 11:27:43

Linux acpi

2009-08-27 12:00:45

ibmdwLinux

2010-01-06 11:24:27

Linux命令

2010-06-21 15:04:00

Linux apt

2011-09-15 14:03:58

linux軟件倉庫

2010-03-11 17:25:17

Linux系統(tǒng)使用率proc文件系統(tǒng)

2020-03-24 08:00:00

Linux日志文件

2020-09-18 06:53:22

Linux日志文件

2011-01-10 16:45:45

2015-08-14 09:47:36

Linux日志基礎

2010-10-21 16:33:55

sql server系
點贊
收藏

51CTO技術棧公眾號