国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Liunx系統(tǒng)的LOG日志文件
2008-07-11   51CTO

網(wǎng)管主要靠系統(tǒng)的LOG,即我們時(shí)常所說(shuō)的日志文件, 來(lái)獲得侵入的痕跡及你進(jìn)來(lái)的IP,或其他信息。當(dāng)然也有些網(wǎng)管使用第三方工具來(lái)記錄侵入他電腦的痕跡,這里主要要講的是一般UNIX系統(tǒng)里記錄你蹤跡的文件。

那到底這些LOG日志文件放在哪里呢?這主要依靠的是你所進(jìn)入的UNIX系統(tǒng)系統(tǒng), 各個(gè)系統(tǒng)有些不同的LOG文件,但大多數(shù)都應(yīng)該有差不多的位置,最普通的位置如下:

/usr/adm - 早期版本的UNIX;

/var/adm - 新一點(diǎn)的版本使用這個(gè)位置;

/var/log - 一些版本的Solaris,linux BSD,F(xiàn)ree BSD使用這個(gè)位置;

/etc - 多數(shù)UNIX版本把utmp放在這里,有些也把wtmp放在這里,syslog.conf 在這里。

下面的一些文件根據(jù)你所在的目錄不同而不同:

acct 或 pacct -- 記錄每個(gè)用戶(hù)使用的命令記錄

access_log -- 主要當(dāng)服務(wù)器運(yùn)行NCSA HTTPD時(shí), 記錄什么站點(diǎn)連接過(guò)你的服務(wù)器

aculog -- 保存著你撥出去的MODEMS記錄

lastlog -- 記錄了用戶(hù)最近的LOGIN記錄和每個(gè)用戶(hù)的最初目的地,有時(shí)是最后不成功LOGIN的記錄

loginlog -- 記錄一些不正常的LOGIN記錄

messages -- 記錄輸出到系統(tǒng)控制臺(tái)的記錄,另外的信息由syslog來(lái)生成

security -- 記錄一些使用UUCP系統(tǒng)企圖進(jìn)入限制范圍的事例

sulog -- 記錄使用su命令的記錄

utmp -- 記錄當(dāng)前登錄到系統(tǒng)中的所有用戶(hù), 這個(gè)文件伴隨著用戶(hù)進(jìn)入和離開(kāi)系統(tǒng)而不斷變化

utmpx -- UTMP的擴(kuò)展

wtmp -- 記錄用戶(hù)登錄和退出事件

syslog -- 最重要的日志文件,使用syslogd守護(hù)程序來(lái)獲得日志信息:

/dev/log -- 一個(gè)UNIX域套接字,接受在本地機(jī)器上運(yùn)行的進(jìn)程所產(chǎn)生的消息

/dev/klog -- 一個(gè)從UNIX內(nèi)核接受消息的設(shè)備

514端口 -- 一個(gè)INTERNET套接字,接受其他機(jī)器通過(guò)UDP產(chǎn)生的syslog消息。

uucp -- 記錄的UUCP的信息,可以被本地UUCP活動(dòng)更新, 也可有遠(yuǎn)程站點(diǎn)發(fā)起的動(dòng)作修改,信息包括發(fā)出和接受的呼叫,發(fā)出的請(qǐng)求,發(fā)送者, 發(fā)送時(shí)間和發(fā)送主機(jī)。

lpd-errs -- 處理打印機(jī)故障信息的日志

ftp日志 -- 執(zhí)行帶-l選項(xiàng)的ftpd能夠獲得記錄功能

httpd日志 -- HTTPD服務(wù)器在日志中記錄每一個(gè)WEB訪(fǎng)問(wèn)記錄

history日志 -- 這個(gè)文件保存了用戶(hù)最近輸入命令的記錄

vold.log -- 記錄使用外接媒介時(shí)遇到的錯(cuò)誤記錄

======================

其他類(lèi)型的日志文件-

======================

有些類(lèi)型的LOG文件沒(méi)有特定的標(biāo)題,但開(kāi)始于一個(gè)特定的標(biāo)志, 你可以在前面頭發(fā)現(xiàn)如下的標(biāo)志,這就一般表示此是個(gè)LOG日志文件,你就可以編輯它了:

xfer -- 表明試圖一個(gè)禁止的文件傳輸.

rexe -- 表明試圖執(zhí)行一個(gè)不允許的命令

還有許多其他其他類(lèi)型的LOG文件存在,主要是第三方軟件引起的, 或者甚至他媽的網(wǎng)管自己有設(shè)置了一只"眼睛"在他的系統(tǒng)上,所以你要對(duì)你認(rèn)為可能是LOG文件的文件多一份心眼。許多管理員喜歡把日志文件放在同一個(gè)目錄中以便管理, 所以你要檢查你發(fā)現(xiàn)的LOG文件所在的目錄中,是否有其他日志文件放在這里,如果有,咯,你知道怎么做。

另一個(gè)你要注意的是有關(guān)LOG用戶(hù)MAIL的文件,此文件名可以多種多樣,或則有時(shí)是syslog文件的一部分。你要知道syslog記錄那些信息,你可以查看syslog.conf中的信息此文件的目錄是在/etc中。

======================

Windows NT的審計(jì)跟蹤

======================

幾乎WINDOWS NT系統(tǒng)中的每一項(xiàng)事務(wù)都可以在一定程度上被審計(jì),在WINDOWS NT中可以在兩個(gè)地方打開(kāi)審計(jì)-EXPLORER 和USER MANAGER,在EXPLORER中,選擇Securtiy,再選擇Auditing以幾乎Directory Auditing對(duì)話(huà)框,系統(tǒng)管理員可以在這個(gè)窗口選擇跟蹤有效的和無(wú)效的文件訪(fǎng)問(wèn),在USER MANAGER中,系統(tǒng)管理員可以根據(jù)各種用戶(hù)事件的成功和失敗選擇審計(jì)策略,如登錄和退出,文件訪(fǎng)問(wèn),權(quán)限非法和關(guān)閉系統(tǒng)等。

WINDOWS NT 是使用一種特殊的格式存放它的日志文件,這種格式的文件可以被事件查看器 EVENT VIEWER讀取。事件查看器可以在ADMINISTRATIVE TOOL程序組中找到。 系統(tǒng)管理員可以使用事件查看器的Filter選項(xiàng)根據(jù)一定條件選擇要查看的日志條目,查看條件包括類(lèi)別,用戶(hù)和消息類(lèi)型。

WINDOWS NT 在三個(gè)分開(kāi)的日志文件存放審計(jì)信息:

Application Log - 文件包括用NT SECURITY AUTHORITY注冊(cè)的應(yīng)用程序產(chǎn)生的信息。

Security Log - 包括有關(guān)通過(guò)NT可識(shí)別安全提供者和客戶(hù)的系統(tǒng)訪(fǎng)問(wèn)信息。

System Log - 包含所有系統(tǒng)相關(guān)事件的信息。

WINDOWS NT FTP連接的日志:

WINDOWS NT可以記錄入境的FTP連接,在注冊(cè)表中進(jìn)行了修改后, 你可以是否記錄由匿名的,正常用戶(hù)或者兩種用戶(hù)建立的連接,可以在事件查看器中查看這些日志條目。

WINDOWS NT的HTTPD事務(wù)系統(tǒng)管理員可以使用NT的HTTPD服務(wù)在日志中記錄對(duì)特定文件的訪(fǎng)問(wèn)企圖。 可以在控制面板的HTTPD配置工具中選擇一個(gè)激活日志功能特性。

熱詞搜索:

上一篇:配置Linux日志文件
下一篇:用于Linux的日志文件系統(tǒng)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
26uuu精品一区二区在线观看| 久久青草国产手机看片福利盒子 | 成av人片一区二区| 久久99久久久久久久久久久| 亚洲欧美激情插| 国产精品久久久久9999吃药| 亚洲.国产.中文慕字在线| 极品少妇一区二区三区精品视频| 精品视频在线免费观看| 日本成人在线不卡视频| 不卡的av电影在线观看| 国产精品亚洲一区二区三区在线 | 另类成人小视频在线| 日韩欧美电影一二三| 亚洲一区视频在线观看视频| aa级大片欧美| 亚洲大尺度视频在线观看| 午夜在线电影亚洲一区| 久久青草欧美一区二区三区| 精品一区二区三区在线播放| 国产调教视频一区| 欧美精品18+| 国产大陆a不卡| 国产精品18久久久久久久久久久久| 首页国产丝袜综合| 香蕉成人啪国产精品视频综合网 | 色悠久久久久综合欧美99| 91在线观看地址| 在线免费不卡电影| 欧美一区二区久久| 久久久久久99精品| 亚洲品质自拍视频网站| 9191精品国产综合久久久久久| 午夜激情一区二区三区| 亚洲成av人综合在线观看| 日韩精品乱码免费| 久久99热这里只有精品| 国产91精品一区二区麻豆网站 | 国产精品久久久久9999吃药| 亚洲三级在线播放| 奇米色一区二区三区四区| 精品无人区卡一卡二卡三乱码免费卡| 国产精品一二三区在线| 色欧美日韩亚洲| 制服.丝袜.亚洲.另类.中文| 国产亚洲欧美色| 亚洲一区二区欧美| 韩国精品一区二区| 91久久线看在观草草青青| 欧美一区二区三区在| 国产精品久久一卡二卡| 香蕉影视欧美成人| 成人免费观看av| 在线综合视频播放| 亚洲日本在线视频观看| 久久精品国产**网站演员| 91社区在线播放| 久久综合九色欧美综合狠狠| 丝瓜av网站精品一区二区| 成人午夜碰碰视频| 日韩欧美精品三级| 亚洲精品高清在线| k8久久久一区二区三区| 日韩视频中午一区| 亚洲专区一二三| 成人app下载| 久久久电影一区二区三区| 亚洲1区2区3区4区| 欧美中文字幕不卡| 亚洲美女精品一区| av电影天堂一区二区在线观看| 欧美成人女星排名| 国产精一品亚洲二区在线视频| 成人国产在线观看| 精品视频在线看| 国产精品久久久久婷婷二区次| 日本成人在线网站| 日本乱码高清不卡字幕| 国产精品女主播在线观看| 久久成人免费网站| 日韩一卡二卡三卡| 日韩激情一区二区| 欧亚一区二区三区| 亚洲女与黑人做爰| 91丝袜美腿高跟国产极品老师 | 国产尤物一区二区在线| 在线观看免费视频综合| 亚洲视频免费看| 蜜桃一区二区三区四区| 欧美午夜在线一二页| 中文字幕一区二区在线播放| 国产激情一区二区三区四区 | 欧美高清hd18日本| 香港成人在线视频| 制服.丝袜.亚洲.另类.中文| 日韩精品乱码av一区二区| 欧美三级日韩三级国产三级| 亚洲国产精品欧美一二99| 欧美优质美女网站| 天天综合天天做天天综合| 69堂亚洲精品首页| 久久精品国产亚洲aⅴ| 精品国产一区二区精华| 国产一区二区中文字幕| 亚洲素人一区二区| 欧美性极品少妇| 免费一级欧美片在线观看| 精品国产一区二区三区av性色| 顶级嫩模精品视频在线看| 亚洲九九爱视频| 91精品国产麻豆| 国产电影一区在线| 一区二区三区四区乱视频| 666欧美在线视频| 国产酒店精品激情| 亚洲乱码国产乱码精品精的特点| 欧美日韩亚州综合| 国产精品白丝jk黑袜喷水| 亚洲免费观看高清完整| 欧美一区二区三区影视| 国产91精品入口| 婷婷夜色潮精品综合在线| 国产性色一区二区| 欧美日韩午夜在线视频| 极品瑜伽女神91| 亚洲一区在线观看网站| 久久久三级国产网站| 色婷婷激情一区二区三区| 另类小说一区二区三区| 亚洲欧美日韩国产中文在线| 欧美成人一区二区三区片免费| 91蝌蚪国产九色| 日韩视频在线一区二区| 国产精品国产精品国产专区不蜜| 99精品国产99久久久久久白柏| 亚洲一区二区在线免费看| 欧美一级黄色录像| 成人涩涩免费视频| 婷婷综合久久一区二区三区| 欧美高清在线一区| 欧美区在线观看| av在线不卡观看免费观看| 日韩av不卡一区二区| 中文字幕亚洲成人| 精品国产区一区| 欧美日韩大陆在线| 99国产欧美另类久久久精品| 免费人成精品欧美精品| 亚洲黄色在线视频| 国产精品久久福利| 精品国产不卡一区二区三区| 欧美色偷偷大香| 99久久99精品久久久久久| 国产乱码一区二区三区| 国产xxx精品视频大全| 亚洲国产日韩综合久久精品| 国产拍揄自揄精品视频麻豆| 91精品国产色综合久久 | 99r国产精品| 国产精品资源站在线| 蜜臀av性久久久久av蜜臀妖精| 亚洲午夜在线电影| 亚洲一区二区在线观看视频| 中文字幕中文乱码欧美一区二区| 久久精品免视看| 久久奇米777| 久久精品在这里| 久久久久久久电影| 国产三级精品三级在线专区| 久久免费精品国产久精品久久久久| 制服.丝袜.亚洲.另类.中文| 91精品一区二区三区久久久久久| 欧美日免费三级在线| 7878成人国产在线观看| 欧美一级专区免费大片| 日韩欧美国产一区在线观看| 亚洲国产日韩一区二区| 亚洲一区二区三区视频在线| 亚洲图片有声小说| 偷拍与自拍一区| 九色综合狠狠综合久久| 国产一区视频网站| 大白屁股一区二区视频| 成人av电影观看| 欧美午夜精品电影| 欧美一区二区视频在线观看2022| 欧美一卡二卡在线观看| 久久综合五月天婷婷伊人| 国产欧美日韩一区二区三区在线观看| 国产精品久久久久久久久免费相片| 国产精品国产三级国产a| 亚洲一线二线三线视频| 免费观看在线综合色| 国产成人超碰人人澡人人澡| 97国产一区二区| 欧美日韩国产另类不卡| 精品国产制服丝袜高跟| 国产精品毛片a∨一区二区三区| 亚洲免费三区一区二区| 蜜臀久久99精品久久久久宅男|