九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

linux系統(tǒng)日志解析

發(fā)布時間:  2012/9/8 18:05:25

Linux系統(tǒng)中的日志子系統(tǒng)對于系統(tǒng)安全來說非常重要,它記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,包括那些用戶曾經(jīng)或者正在使用系統(tǒng),可以通過日志來檢查錯誤發(fā)生的原因,更重要的是在系統(tǒng)受到黑客攻擊后,日志可以記錄下攻擊者留下的痕跡,通過查看這些痕跡,系統(tǒng)管理員可以發(fā)現(xiàn)黑客攻擊的某些手段以及特點,從而能夠進行處理工作,為抵御下一次攻擊做好準備。
  在Linux系統(tǒng)中,有三類主要的日志子系統(tǒng):

  ● 連接時間日志: 由多個程序執(zhí)行,把記錄寫入到/var/log/wtmp和/var/run/utmp,login等程序會更新wtmp和utmp文件,使系統(tǒng)管理員能夠跟蹤誰在何時登錄到系統(tǒng)。

  ● 進程統(tǒng)計: 由系統(tǒng)內(nèi)核執(zhí)行,當(dāng)一個進程終止時,為每個進程往進程統(tǒng)計文件(pacct或acct)中寫一個記錄。進程統(tǒng)計的目的是為系統(tǒng)中的基本服務(wù)提供命令使用統(tǒng)計。

  ● 錯誤日志: 由syslogd(8)守護程序執(zhí)行,各種系統(tǒng)守護進程、用戶程序和內(nèi)核通過syslogd(3)守護程序向文件/var/log/messages報告值得注意的事件。另外有許多Unix程序創(chuàng)建日志。像HTTP和FTP這樣提供網(wǎng)絡(luò)服務(wù)的服務(wù)器也保持詳細的日志。

常用的日志文件如下:

 

access-log 紀錄HTTP/web的傳輸    acct/pacct 紀錄用戶命令    aculog 紀錄MODEM的活動    btmp 紀錄失敗的紀錄    lastlog 紀錄最近幾次成功登錄的事件和最后一次不成功的登錄    messages 從syslog中記錄信息(有的鏈接到syslog文件)    sudolog 紀錄使用sudo發(fā)出的命令    sulog 紀錄使用su命令的使用    syslog 從syslog中記錄信息(通常鏈接到messages文件)    utmp 紀錄當(dāng)前登錄的每個用戶    wtmp 一個用戶每次登錄進入和退出時間的永久紀錄    xferlog 紀錄FTP會話

下面是日志級別


1.emerg
緊急 - 系統(tǒng)無法使用。
"Child cannot open lock file. Exiting"
2.alert
必須立即采取措施。
"getpwuid: couldn’t determine user name from uid"
3.crit
致命情況。
"socket: Failed to get a socket, exiting child"
4.error
錯誤情況。
"Premature end of script headers"
5.warn
警告情況。
"child process 1234 did not exit, sending another SIGHUP"
6.notice
一般重要情況。
"httpd: caught SIGBUS, attempting to dump core in ..."
7、info
普通信息。
"Server seems busy, (you may need to increase StartServers, or Min/MaxSpareServers)..."
8.debug
出錯級別信息
"Opening config file ..."
當(dāng)指定了特定級別時,任何級別高于他的信息也會同時報告。比如說,當(dāng)指定了LogLevel info時,任何 notice和warn級別的信息也會被記錄。

utmp、wtmp和lastlog日志文件是多數(shù)重用UNIX日志子系統(tǒng)的關(guān)鍵--保持用戶 登錄進入和退出的紀錄。有關(guān)當(dāng)前登錄用戶的信息記錄在文件utmp中;登錄進入和退出紀錄在文件wtmp中;最后一次登錄文件可以用lastlog命令察 看。數(shù)據(jù)交換、關(guān)機和重起也記錄在wtmp文件中。所有的紀錄都包含時間戳。這些文件(lastlog通常不大)在具有大量用戶的系統(tǒng)中增長十分迅速。例 如wtmp文件可以無限增長,除非定期截取。許多系統(tǒng)以一天或者一周為單位把wtmp配置成循環(huán)使用。它通常由cron運行的腳本來修改。這些腳本重新命 名并循環(huán)使用wtmp文件。通常,wtmp在第一天結(jié)束后命名為wtmp.1;第二天后wtmp.1變?yōu)閣tmp.2等等,直到wtmp.7。

每次有一個用戶登錄時,login程序在文件lastlog中察看用戶的UID。如果找到了, 則把用戶上次登錄、退出時間和主機名寫到標準輸出中,然后login程序在lastlog中紀錄新的登錄時間。在新的lastlog紀錄寫入后,utmp 文件打開并插入用戶的utmp紀錄。該紀錄一直用到用戶登錄退出時刪除。utmp文件被各種命令文件使用,包括who、w、users和finger。

下一步,login程序打開文件wtmp附加用戶的utmp紀錄。當(dāng)用戶登錄退出時,具有更新時間戳的同一utmp紀錄附加到文件中。wtmp文件被程序last和ac使用。

進程統(tǒng)計

linux可以跟蹤每個用戶運行的每條命令,如果想知道昨晚弄亂了哪些重要的文件,進程 統(tǒng)計子系統(tǒng)可以告訴你。它對還跟蹤一個侵入者有幫助。與連接時間日志不同,進程統(tǒng)計子系統(tǒng)缺省不激活,它必須啟動。在Linux系統(tǒng)中啟動進程統(tǒng)計使用 accton命令,必須用root身份來運行。Accton命令的形式accton file,file必須先存在。先使用touch命令來創(chuàng)建pacct文件:touch /var/log/pacct,然后運行accton: accton /var/log/pacct。一旦accton被激活,就可以使用lastcomm命令監(jiān)測系統(tǒng)中任何時候執(zhí)行的命令。若要關(guān)閉統(tǒng)計,可以使用不帶任何 參數(shù)的accton命令。

lastcomm命令報告以前執(zhí)行的文件。不帶參數(shù)時,lastcomm命令顯示當(dāng)前統(tǒng)計文件生命周期內(nèi)紀錄的所有命令的有關(guān)信息。包括命令名、用戶、tty、命令花費的CPU時間和一個時間戳。如果系統(tǒng)有許多用戶,輸入則可能很長。下面的例子就體現(xiàn)了這點:

 

crond F root ?? 0.00 secs Sun Aug 20 00:16    promisc_check.s S root ?? 0.04 secs Sun Aug 20 00:16    promisc_check root ?? 0.01 secs Sun Aug 20 00:16    grep root ?? 0.02 secs Sun Aug 20 00:16    tail root ?? 0.01 secs Sun Aug 20 00:16    sh root ?? 0.01 secs Sun Aug 20 00:15    ping S root ?? 0.01 secs Sun Aug 20 00:15    ping6.pl F root ?? 0.01 secs Sun Aug 20 00:15    sh root ?? 0.01 secs Sun Aug 20 00:15    ping S root ?? 0.02 secs Sun Aug 20 00:15    ping6.pl F root ?? 0.02 secs Sun Aug 20 00:15    sh root ?? 0.02 secs Sun Aug 20 00:15    ping S root ?? 0.00 secs Sun Aug 20 00:15    ping6.pl F root ?? 0.01 secs Sun Aug 20 00:15    sh root ?? 0.01 secs Sun Aug 20 00:15    ping S root ?? 0.01 secs Sun Aug 20 00:15    sh root ?? 0.02 secs Sun Aug 20 00:15    ping S root ?? 1.34 secs Sun Aug 20 00:15    locat

 

 

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.23lll.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    免费在线成人av| 精品成人国产| 欧美xx69| 美女精品一区| 久久亚洲国产精品一区二区| 欧美呦呦网站| 欧美一区在线直播| 欧美在线播放高清精品| 欧美一区二区三区在线视频| 亚洲愉拍自拍另类高清精品| 亚洲天堂免费观看| 亚洲视频你懂的| 亚洲在线一区二区三区| 亚洲欧美国产高清va在线播| 亚洲女ⅴideoshd黑人| 亚洲视频一区二区免费在线观看| 一区二区不卡在线视频 午夜欧美不卡在 | 极品尤物av久久免费看| 狠狠v欧美v日韩v亚洲ⅴ| 国内精品久久久久久影视8| 狠狠狠色丁香婷婷综合激情| 激情五月婷婷综合| 亚洲国产va精品久久久不卡综合| 亚洲国产小视频| 亚洲伦理在线| 亚洲自拍偷拍麻豆| 欧美一区二区三区婷婷月色| 亚洲成在线观看| 亚洲精品日本| 在线亚洲欧美专区二区| 亚洲综合视频网| 久久精品亚洲一区| 欧美+日本+国产+在线a∨观看| 欧美日产一区二区三区在线观看| 欧美性淫爽ww久久久久无| 国产精品日韩欧美一区二区三区| 国产日韩欧美综合| 亚洲第一网站| 一区二区三区免费网站| 午夜欧美大片免费观看| 久久精品99国产精品酒店日本| 亚洲人午夜精品| 亚洲一二区在线| 久久爱www.| 欧美激情久久久| 国产精品麻豆欧美日韩ww| 国产一区二区精品在线观看| 亚洲激情在线视频| 亚洲免费一在线| 亚洲激情在线观看视频免费| 亚洲深夜福利| 久久激情中文| 欧美日韩精品一区二区三区| 国产欧美日韩不卡免费| 亚洲国产经典视频| 亚洲一区欧美二区| 亚洲国产欧美不卡在线观看| 在线视频欧美日韩| 久久久久久穴| 欧美四级在线| 怡红院精品视频| 亚洲午夜一区二区| 91久久久久久国产精品| 亚洲女女女同性video| 麻豆国产精品一区二区三区| 国产精品国产三级国产普通话蜜臀 | 性色一区二区三区| 欧美成人精品影院| 国产毛片一区二区| 亚洲美女淫视频| 欧美一级理论片| 亚洲午夜久久久久久久久电影院 | 99精品视频免费观看视频| 欧美中文字幕精品| 欧美理论电影在线播放| 国产午夜精品久久久久久免费视| 亚洲精品乱码| 亚洲国产91色在线| 欧美一区二区在线播放| 欧美另类在线播放| 狠狠网亚洲精品| 亚洲综合精品四区| 一区二区欧美亚洲| 免费看的黄色欧美网站| 国产欧美一区二区三区另类精品| 亚洲黄色成人| 亚洲国产91精品在线观看| 欧美一级专区| 国产精品久久激情| 日韩视频永久免费观看| 亚洲日本中文| 蜜桃av一区二区在线观看| 国产一区二区毛片| 午夜精品久久久久久久久久久久久| a91a精品视频在线观看| 免费成人高清视频| 国内精品视频在线观看| 亚洲欧美成人一区二区在线电影| 夜夜精品视频一区二区| 欧美岛国激情| 影音先锋在线一区| 久久不射中文字幕| 欧美诱惑福利视频| 国产精品一二三视频| 一本色道久久综合亚洲精品不| 日韩视频免费观看高清在线视频| 免费久久99精品国产自在现线| 国产人成精品一区二区三| 亚洲图中文字幕| 亚洲综合国产精品| 欧美婷婷久久| 在线亚洲欧美| 亚洲男人的天堂在线观看| 欧美午夜精品久久久久久浪潮| 亚洲精选在线观看| 99国产精品视频免费观看| 欧美大片网址| 亚洲精品乱码久久久久久日本蜜臀| 亚洲人成在线观看网站高清| 欧美**字幕| 亚洲人午夜精品| 一本色道久久综合亚洲精品高清| 欧美精品激情blacked18| 亚洲肉体裸体xxxx137| 一级日韩一区在线观看| 欧美色综合天天久久综合精品| 日韩视频精品在线| 亚洲永久精品大片| 国产精品一二三| 欧美在线一级视频| 玖玖玖免费嫩草在线影院一区| 韩国精品主播一区二区在线观看| 久久爱91午夜羞羞| 免费看亚洲片| 亚洲精品一区二区三区不| 亚洲无限av看| 国产精品大片免费观看| 午夜视频在线观看一区| 久久久精品五月天| 亚洲福利一区| 亚洲性视频网站| 国产精品综合av一区二区国产馆| 欧美一区二区成人| 久热精品在线视频| 亚洲人体1000| 亚洲男同1069视频| 国产一区二区三区在线观看免费 | 午夜精品国产更新| 国产偷国产偷亚洲高清97cao | 亚洲精品久久久一区二区三区| 欧美精品日韩综合在线| 在线亚洲精品福利网址导航| 欧美在线视频网站| 尤物yw午夜国产精品视频明星| 亚洲精选中文字幕| 欧美午夜美女看片| 羞羞答答国产精品www一本| 久热精品视频在线免费观看| 亚洲精品小视频在线观看| 亚洲欧美日韩另类| 一区二区在线看| 宅男噜噜噜66国产日韩在线观看| 国产精品wwwwww| 欧美综合77777色婷婷| 欧美精品在线视频观看| 亚洲免费视频观看| 美日韩精品免费观看视频| 99国产精品国产精品久久| 欧美亚洲尤物久久| 亚洲国产精品一区二区第四页av| 亚洲永久免费视频| 伊人色综合久久天天| 亚洲一区亚洲| 伊大人香蕉综合8在线视| 亚洲一区二区在线看| 激情久久影院| 亚洲一二三区视频在线观看| 韩国女主播一区| 亚洲天堂av在线免费| 狠狠色伊人亚洲综合成人| 亚洲视频日本| 在线看国产日韩| 欧美一区二区在线看| 亚洲精品久久久久久一区二区 | 一区二区免费在线观看| 美国十次成人| 亚洲影音先锋| 欧美劲爆第一页| 久久av资源网站| 欧美性理论片在线观看片免费| 亚洲第一福利社区| 国产精品无码专区在线观看 | 中国亚洲黄色| 亚洲高清一二三区| 午夜日韩视频| 亚洲精品中文字| 免费成人黄色av| 欧美在线高清视频| 国产精品青草综合久久久久99| 99伊人成综合|