a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

linux系統(tǒng)日志解析

發(fā)布時(shí)間:  2012/9/8 18:05:25

Linux系統(tǒng)中的日志子系統(tǒng)對于系統(tǒng)安全來說非常重要,它記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,包括那些用戶曾經(jīng)或者正在使用系統(tǒng),可以通過日志來檢查錯誤發(fā)生的原因,更重要的是在系統(tǒng)受到黑客攻擊后,日志可以記錄下攻擊者留下的痕跡,通過查看這些痕跡,系統(tǒng)管理員可以發(fā)現(xiàn)黑客攻擊的某些手段以及特點(diǎn),從而能夠進(jìn)行處理工作,為抵御下一次攻擊做好準(zhǔn)備。
  在Linux系統(tǒng)中,有三類主要的日志子系統(tǒng):

  ● 連接時(shí)間日志: 由多個(gè)程序執(zhí)行,把記錄寫入到/var/log/wtmp和/var/run/utmp,login等程序會更新wtmp和utmp文件,使系統(tǒng)管理員能夠跟蹤誰在何時(shí)登錄到系統(tǒng)。

  ● 進(jìn)程統(tǒng)計(jì): 由系統(tǒng)內(nèi)核執(zhí)行,當(dāng)一個(gè)進(jìn)程終止時(shí),為每個(gè)進(jìn)程往進(jìn)程統(tǒng)計(jì)文件(pacct或acct)中寫一個(gè)記錄。進(jìn)程統(tǒng)計(jì)的目的是為系統(tǒng)中的基本服務(wù)提供命令使用統(tǒng)計(jì)。

  ● 錯誤日志: 由syslogd(8)守護(hù)程序執(zhí)行,各種系統(tǒng)守護(hù)進(jìn)程、用戶程序和內(nèi)核通過syslogd(3)守護(hù)程序向文件/var/log/messages報(bào)告值得注意的事件。另外有許多Unix程序創(chuàng)建日志。像HTTP和FTP這樣提供網(wǎng)絡(luò)服務(wù)的服務(wù)器也保持詳細(xì)的日志。

常用的日志文件如下:

 

access-log 紀(jì)錄HTTP/web的傳輸    acct/pacct 紀(jì)錄用戶命令    aculog 紀(jì)錄MODEM的活動    btmp 紀(jì)錄失敗的紀(jì)錄    lastlog 紀(jì)錄最近幾次成功登錄的事件和最后一次不成功的登錄    messages 從syslog中記錄信息(有的鏈接到syslog文件)    sudolog 紀(jì)錄使用sudo發(fā)出的命令    sulog 紀(jì)錄使用su命令的使用    syslog 從syslog中記錄信息(通常鏈接到messages文件)    utmp 紀(jì)錄當(dāng)前登錄的每個(gè)用戶    wtmp 一個(gè)用戶每次登錄進(jìn)入和退出時(shí)間的永久紀(jì)錄    xferlog 紀(jì)錄FTP會話

下面是日志級別


1.emerg
緊急 - 系統(tǒng)無法使用。
"Child cannot open lock file. Exiting"
2.alert
必須立即采取措施。
"getpwuid: couldn’t determine user name from uid"
3.crit
致命情況。
"socket: Failed to get a socket, exiting child"
4.error
錯誤情況。
"Premature end of script headers"
5.warn
警告情況。
"child process 1234 did not exit, sending another SIGHUP"
6.notice
一般重要情況。
"httpd: caught SIGBUS, attempting to dump core in ..."
7、info
普通信息。
"Server seems busy, (you may need to increase StartServers, or Min/MaxSpareServers)..."
8.debug
出錯級別信息
"Opening config file ..."
當(dāng)指定了特定級別時(shí),任何級別高于他的信息也會同時(shí)報(bào)告。比如說,當(dāng)指定了LogLevel info時(shí),任何 notice和warn級別的信息也會被記錄。

utmp、wtmp和lastlog日志文件是多數(shù)重用UNIX日志子系統(tǒng)的關(guān)鍵--保持用戶 登錄進(jìn)入和退出的紀(jì)錄。有關(guān)當(dāng)前登錄用戶的信息記錄在文件utmp中;登錄進(jìn)入和退出紀(jì)錄在文件wtmp中;最后一次登錄文件可以用lastlog命令察 看。數(shù)據(jù)交換、關(guān)機(jī)和重起也記錄在wtmp文件中。所有的紀(jì)錄都包含時(shí)間戳。這些文件(lastlog通常不大)在具有大量用戶的系統(tǒng)中增長十分迅速。例 如wtmp文件可以無限增長,除非定期截取。許多系統(tǒng)以一天或者一周為單位把wtmp配置成循環(huán)使用。它通常由cron運(yùn)行的腳本來修改。這些腳本重新命 名并循環(huán)使用wtmp文件。通常,wtmp在第一天結(jié)束后命名為wtmp.1;第二天后wtmp.1變?yōu)閣tmp.2等等,直到wtmp.7。

每次有一個(gè)用戶登錄時(shí),login程序在文件lastlog中察看用戶的UID。如果找到了, 則把用戶上次登錄、退出時(shí)間和主機(jī)名寫到標(biāo)準(zhǔn)輸出中,然后login程序在lastlog中紀(jì)錄新的登錄時(shí)間。在新的lastlog紀(jì)錄寫入后,utmp 文件打開并插入用戶的utmp紀(jì)錄。該紀(jì)錄一直用到用戶登錄退出時(shí)刪除。utmp文件被各種命令文件使用,包括who、w、users和finger。

下一步,login程序打開文件wtmp附加用戶的utmp紀(jì)錄。當(dāng)用戶登錄退出時(shí),具有更新時(shí)間戳的同一utmp紀(jì)錄附加到文件中。wtmp文件被程序last和ac使用。

進(jìn)程統(tǒng)計(jì)

linux可以跟蹤每個(gè)用戶運(yùn)行的每條命令,如果想知道昨晚弄亂了哪些重要的文件,進(jìn)程 統(tǒng)計(jì)子系統(tǒng)可以告訴你。它對還跟蹤一個(gè)侵入者有幫助。與連接時(shí)間日志不同,進(jìn)程統(tǒng)計(jì)子系統(tǒng)缺省不激活,它必須啟動。在Linux系統(tǒng)中啟動進(jìn)程統(tǒng)計(jì)使用 accton命令,必須用root身份來運(yùn)行。Accton命令的形式accton file,file必須先存在。先使用touch命令來創(chuàng)建pacct文件:touch /var/log/pacct,然后運(yùn)行accton: accton /var/log/pacct。一旦accton被激活,就可以使用lastcomm命令監(jiān)測系統(tǒng)中任何時(shí)候執(zhí)行的命令。若要關(guān)閉統(tǒng)計(jì),可以使用不帶任何 參數(shù)的accton命令。

lastcomm命令報(bào)告以前執(zhí)行的文件。不帶參數(shù)時(shí),lastcomm命令顯示當(dāng)前統(tǒng)計(jì)文件生命周期內(nèi)紀(jì)錄的所有命令的有關(guān)信息。包括命令名、用戶、tty、命令花費(fèi)的CPU時(shí)間和一個(gè)時(shí)間戳。如果系統(tǒng)有許多用戶,輸入則可能很長。下面的例子就體現(xiàn)了這點(diǎn):

 

crond F root ?? 0.00 secs Sun Aug 20 00:16    promisc_check.s S root ?? 0.04 secs Sun Aug 20 00:16    promisc_check root ?? 0.01 secs Sun Aug 20 00:16    grep root ?? 0.02 secs Sun Aug 20 00:16    tail root ?? 0.01 secs Sun Aug 20 00:16    sh root ?? 0.01 secs Sun Aug 20 00:15    ping S root ?? 0.01 secs Sun Aug 20 00:15    ping6.pl F root ?? 0.01 secs Sun Aug 20 00:15    sh root ?? 0.01 secs Sun Aug 20 00:15    ping S root ?? 0.02 secs Sun Aug 20 00:15    ping6.pl F root ?? 0.02 secs Sun Aug 20 00:15    sh root ?? 0.02 secs Sun Aug 20 00:15    ping S root ?? 0.00 secs Sun Aug 20 00:15    ping6.pl F root ?? 0.01 secs Sun Aug 20 00:15    sh root ?? 0.01 secs Sun Aug 20 00:15    ping S root ?? 0.01 secs Sun Aug 20 00:15    sh root ?? 0.02 secs Sun Aug 20 00:15    ping S root ?? 1.34 secs Sun Aug 20 00:15    locat

 

 

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ibaoshan.net】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    高清精品一区二区三区| 欧美最猛黑人XXXⅩ猛男爽| А天堂中文地址在线| 亚洲AV无码成人精品国产| 男人进入女人下部图| 国产日产亚洲系列最新| 99久久婷婷国产一区二区 | 精品无码国产一区二区三区麻豆 | 精品国产午夜肉伦伦影院| 草草最新发地布地址①·| 亚洲熟妇无码av叧娄本色| 少妇与大狼拘作爱| 毛茸茸BBWBBW中国妓女| 国产毛多水多高潮高清| AV极品无码专区亚洲AV| 亚洲—本道 在线无码AV发| 人人妻人人爽人人澡欧美二区 | FREE性欧美精品VIDEOS| 亚洲国产欧美在线成人| 肉大捧一进一出免费视频| 老妇乱强伦XXXXX| 国产猛进猛出又黄又爽又色| JAPANESE少妇高潮潮喷| 亚洲人成无码网WWW| 天堂AV无码一区二区三区| 男人吃奶摸下挵进去好爽在线观看| 韩国办公室三级HD激情在线观看| 差差漫画页面在线阅读弹窗在线看 | 日韩AV片无码一区二区三区不卡| 久久久久亚洲AV无码专| 国产福利精品一区二区| 99西方37大但人文艺术| 亚洲欧美日韩中文字幕一区二区三| 少妇无码AV无码专区在线观看| 妺妺晚上扒我内裤吃我精子| 好爽又高潮了毛片| 高潮毛片无遮挡高清免费| 2017亚洲А∨天堂| 亚洲国产美女精品久久久久∴| 少妇人妻偷人精品一区二区| 免费无码又爽又刺激动态图| 狠色狠色狠狠色综合久久| 公愆憩止痒玉米地使用方法| 99这里只有精品| 亚洲中文久久精品无码软件| 无遮挡啪视频APP| 日本三级强乳伦姧| 美日韩一区二区三区| 后入内射国产一区二区| 丰满乳乱亲伦小说| 99精品久久精品一区二区| 亚洲人成色777777在线观看| 无码精品国产一区二区三区免费| 欧亚精品卡一卡二卡三7174 | 啊灬啊灬啊灬快灬高潮了I| 野花高清在线观看免费3| 午夜成人理论无码电影在线播放| 日本高清视频色WWW色| 蜜臀av免费一区二区三区观看| 狠狠综合久久久久尤物丿| 国产SUV精品一区二区883| BGMBGMBGM老太太水太多| 亚洲性无码一区二区三区| 性色A∨亚洲一区二区三区| 日韩在线 | 中文| 欧美成人精品三级网站| 久久久久夜夜夜精品国产| 国精品99久9在线 | 免费| 各种少妇BBW撒尿| HERMES日本官网的网址| 用力挺进她的花苞| 亚洲国产欧美在线成人| 无码一区二区三区在线| 日韩一区二区在线视频| 欧美人与动人物XXXX9296| 久久久久精品国产亚洲AV蜜桃 | 高清国产AV一区二区三区 | 新妺妺窝人体色WWW| 色一情一乱一伦一区二区三区| 欧美激情精品久久久久久黑人| 久久久久久AV无码免费网站下载| 国精品无码一区二区三区在线蜜臀| 国产VA免费精品高清在线| 爆乳熟妇一区二区三区霸乳| 51成品网站W灬源码1688| 亚洲中文AⅤ中文字幕| 亚洲AV永久无码天堂网| 无码人妻品一区二区三区精99| 色婷婷五月综合亚洲影院| 欧美熟妇搡BBBB搡BBBB| 美女直播全婐网站免费高清| 久久精品国产亚洲AV麻| 狠狠躁天天躁日日躁欧美| 国产精品亚洲成在人线| 东京热无码AV一区二区| WWW.一区二区三区在线 || 最新中文AV岛国无码免费播放| 亚洲性无码AV在线| 亚洲国产精品成人精品无码区在线 | 按摩男让我高潮做了3次正常吗 | А√天堂8在线官网| 专干老肥女人88AV| 影音先锋2020色资源网| 亚洲女和黑人最新AV| 亚洲AV秘 无码一区二黑人| 天天躁日日躁狠狠躁欧美老妇小说| 人人妻人人爽人人| 欧美丰满熟妇性XXXX| 美女扒开内裤无遮挡| 久久精品国产精油按摩| 黑人巨大熟女高潮痉挛潮喷 | 岳把我用嘴含进满足我视频| 亚洲色成人中文字幕网站 | 欧美精品VIDEOSSEX少妇| 美女露100%双奶头无遮挡图片| 久久久久久精品一区二区三区日本| 精品久久亚洲中文字幕| 黑人勃起太大进不去| 国产山东熟女48嗷嗷叫| 国产精品久久国产精麻豆99网站| 公园小树中老年交易图片| 成人伊人亚洲人综合网| 波多野结衣AV一区二区全免费观| JAPANESEⅩⅩⅩHD69| 97人妻精品一区二区三区| √天堂资源BT在线官网| 玉蒲团之官人我要| 一二三四免费观看在线视频| 亚洲综合熟女久久久40P| 亚洲精品无码GV在线观看| 亚洲AV无码国产一区二区三区四| 小雪被老外黑人撑破了视频| 无码精品人妻一区二区三区影院 | 曰批全过程免费视频观看| 亚洲中文字幕人成乱码| 亚洲人成色7777在线观看不卡| 亚洲高清AⅤ日本欧美视频| 亚洲AV无码一区二区三区天堂| 性少妇JEALOUSVUE成熟| 学生妹亚洲一区二区| 无人区码卡二卡乱码中国字幕| 无码国产孕妇一区二区免费AV| 亭亭玉立国色天香四月天| 婷婷综合另类小说色区| 忘忧草在线影院WWW动漫图片| 天天摸天天做天天爽| 天天躁日日躁AAAAXXXX| 天天躁日日躁狠狠躁婷婷高清| 铜铜铜铜铜铜铜好-深色| 铜铜铜铜铜铜铜好多水| 无码纯肉视频在线观看| 无码人妻丰满熟妇精品区| 无码人妻一区二区免费AV| 无码人妻熟妇av又粗又大| 午夜福利理论片高清在线观看| 无码熟妇人妻AV| 午夜性色一区二区三区不卡视频 | А√中文在线资源库| 北条麻妃在线一区二区| 白嫩无码人妻丰满熟妇啪啪区百度| 爆乳上司JULIA中文字幕| 成人免费无码不卡毛片视频| 出租房里的交互高康张睿| 短篇公交车高H肉辣全集目录| 高潮大叫喷水发抖抽搐| 国产成人亚洲精品无码H在线| 国产精品99久久久久久宅男| 国产精品视频YJIZZ| 国产帅男男Gay在线观看| 含羞草传媒每天免费三次看剧| 狠狠躁夜夜躁AV网站中文字幕| 精品欧美黑人久久久久| 久久精品国产亚洲AV香蕉| 久久中文字幕人妻丝袜系列| 蜜桃AV一区二区三区| 欧美叉叉叉BBB网站| 欧洲人妻丰满AV无码久久不卡| 人人澡人摸人人添| 色婷婷粉嫩AV精品综合在线| 天堂8在/线中文在线资源8| 午夜A级理论片在线播放琪琪 | 亚洲中文字幕久久精品无码喷水| 一本久道久久综合狠狠躁AV| 中文精品久久久久国产网址| 99久久亚洲综合精品成人网| 啊!摁摁~啊!用力~快点视频| 刺激战场老阿姨是谁啊| 国产粉嫩嫩00在线正在播放| 国产日产欧美一区二区蜜桃| 激情综合色综合久久综合 | 男人的天堂AV网站| 全部免费毛片在线播放| 日韩一区二区三区无码影院| 熟妇熟女乱妇乱女网站| 午夜成人性爽爽免费视频| 亚洲国产AV玩弄放荡人妇| 亚洲综合国产精品第一页| 自拍偷在线精品自拍偷99| JAPANESE丰满少妇最高潮| 赤裸羔羊Ⅲ致命快感|