国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用日志系統保護你的Linux系統安全(1)
2007-07-09   

Linux系統中的日志子系統對于系統安全來說非常重要,它記錄了系統每天發生的各種各樣的事情,包括那些用戶曾經或者正在使用系統,可以通過日志來檢查錯誤發生的原因,更重要的是在系統受到黑客攻擊后,日志可以記錄下攻擊者留下的痕跡,通過查看這些痕跡,系統管理員可以發現黑客攻擊的某些手段以及特點,從而能夠進行處理工作,為抵御下一次攻擊做好準備。
在Linux系統中,有三類主要的日志子系統:
◆連接時間日志: 由多個程序執行,把記錄寫入到/var/log/wtmp和/var/run/utmp,login等程序會更新wtmp和utmp文件,使系統管理員能夠跟蹤誰在何時登錄到系統。
◆ 進程統計: 由系統內核執行,當一個進程終止時,為每個進程往進程統計文件(pacct或acct)中寫一個記錄。進程統計的目的是為系統中的基本服務提供命令使用統計。
◆錯誤日志: 由syslogd(8)守護程序執行,各種系統守護進程、用戶程序和內核通過syslogd(3)守護程序向文件/var/log/messages報告值得注意的事件。另外有許多Unix程序創建日志。像HTTP和FTP這樣提供網絡服務的服務器也保持詳細的日志。
Linux下日志的使用
1.基本日志命令的使用
utmp、wtmp日志文件是多數Linux日志子系統的關鍵,它保存了用戶登錄進入和退出的記錄。有關當前登錄用戶的信息記錄在文件utmp中; 登錄進入和退出記錄在文件wtmp中; 數據交換、關機以及重啟的機器信息也都記錄在wtmp文件中。所有的記錄都包含時間戳。時間戳對于日志來說非常重要,因為很多攻擊行為分析都是與時間有極大關系的。這些文件在具有大量用戶的系統中增長十分迅速。例如wtmp文件可以無限增長,除非定期截取。許多系統以一天或者一周為單位把wtmp配置成循環使用。它通常由cron運行的腳本來修改,這些腳本重新命名并循環使用wtmp文件。
utmp文件被各種命令文件使用,包括who、w、users和finger。而wtmp文件被程序last和ac使用。 但它們都是二進制文件,不能被諸如tail命令剪貼或合并(使用cat命令)。用戶需要使用who、w、users、last和ac來使用這兩個文件包含的信息。具體用法如下:
who命令: who命令查詢utmp文件并報告當前登錄的每個用戶。Who的缺省輸出包括用戶名、終端類型、登錄日期及遠程主機。使用該命令,系統管理員可以查看當前系統存在哪些不法用戶,從而對其進行審計和處理。例如: 運行who命令顯示如下:

[root@working]# who
root pts/0 May 9 21:11 (10.0.2.128)
root pts/1 May 9 21:16 (10.0.2.129)
lhwen pts/7 May 9 22:03 (10.0.2.27)
如果指明了wtmp文件名,則who命令查詢所有以前的記錄。例如命令who /var/log/wtmp將報告自從wtmp文件創建或刪改以來的每一次登錄。
日志使用注意事項
系統管理人員應該提高警惕,隨時注意各種可疑狀況,并且按時和隨機地檢查各種系統日志文件,包括一般信息日志、網絡連接日志、文件傳輸日志以及用戶登錄日志等。在檢查這些日志時,要注意是否有不合常理的時間記載。例如:
◆用戶在非常規的時間登錄;
◆不正常的日志記錄,比如日志的殘缺不全或者是諸如wtmp這樣的日志文件無故地缺少了中間的記錄文件;
◆用戶登錄系統的IP地址和以往的不一樣;
◆用戶登錄失敗的日志記錄,尤其是那些一再連續嘗試進入失敗的日志記錄;
◆非法使用或不正當使用超級用戶權限su的指令;
◆無故或者非法重新啟動各項網絡服務的記錄。
另外, 尤其提醒管理人員注意的是: 日志并不是完全可靠的。高明的黑客在入侵系統后,經常會打掃現場。所以需要綜合運用以上的系統命令,全面、綜合地進行審查和檢測,切忌斷章取義,否則很難發現入侵或者做出錯誤的判斷。
users命令: users用單獨的一行打印出當前登錄的用戶,每個顯示的用戶名對應一個登錄會話。如果一個用戶有不止一個登錄會話,那他的用戶名將顯示相同的次數。運行該命令將如下所示:
[root@working]# users
root root //只登錄了一個Root權限的用戶
last命令: last命令往回搜索wtmp來顯示自從文件第一次創建以來登錄過的用戶。系統管理員可以周期性地對這些用戶的登錄情況進行審計和考核,從而發現其中存在的問題,確定不法用戶,并進行處理。運行該命令,如下所示:
[root@working]# last
devin pts/1 10.0.2.221 Mon Jul 21 15:08-down (8+17:46)
devin pts/1 10.0.2.221 Mon Jul 21 14:42 - 14:53 (00:11)
changyi pts/2 10.0.2.141 Mon Jul 21 14:12 - 14:12 (00:00)
devin pts/1 10.0.2.221 Mon Jul 21 12:51 - 14:40 (01:49)
reboot system boot 2.4.18 Fri Jul 18 15:42 (11+17:13)
reboot system boot 2.4.18 Fri Jul 18 15:34 (00:04)
reboot system boot 2.4.18 Fri Jul 18 15:02 (00:36)
讀者可以看到,使用上述命令顯示的信息太多,區分度很小。所以,可以通過指明用戶來顯示其登錄信息即可。例如: 使用last devin來顯示devin的歷史登錄信息,則如下所示:
[root@working]# last devin
devin pts/1 10.0.2.221 Mon Jul 21 15:08 - down (8+17:46)
devin pts/1 10.0.2.221 Mon Jul 21 14:42 - 14:53 (00:11)
ac命令:ac命令根據當前的/var/log/wtmp文件中的登錄進入和退出來報告用戶連接的時間(小時),如果不使用標志,則報告總的時間。另外,可以加一些參數,例如,last -t 7表示顯示上一周的報告。
lastlog命令 lastlog文件在每次有用戶登錄時被查詢。可以使用lastlog命令檢查某特定用戶上次登錄的時間,并格式化輸出上次登錄日志/var/log/lastlog的內容。它根據UID排序顯示登錄名、端口號(tty)和上次登錄時間。如果一個用戶從未登錄過,lastlog顯示“**Never logged**”。注意需要以root身份運行該命令。運行該命令如下所示:
[root@working]# lastlog
Username Port From Latest
root pts/1 10.0.2.129 二 5月 10 10:13:26 +0800 2005
opal pts/1 10.0.2.129 二 5月 10 10:13:26 +0800 2005

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:Linux網絡安全策略和保護措施(1)
下一篇:Bastille Linux:使你的機器更加堅固

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文欧美在线视频| 国产丝袜一区二区| 亚洲欧美视频在线观看视频| 亚洲麻豆av| 亚洲欧美久久久| 亚洲国产精品www| 欧美激情无毛| 日韩亚洲不卡在线| 欧美日韩免费精品| 亚洲婷婷综合色高清在线| 欧美三级第一页| 欧美在线视屏| 久久本道综合色狠狠五月| 欧美精品一区二区高清在线观看| 亚洲国产精品成人综合| 一本色道久久综合亚洲精品按摩 | 亚洲视频电影图片偷拍一区| 欧美日韩国产三级| 一区二区三区视频观看| 国产精品国产亚洲精品看不卡15| 性久久久久久久| 欧美日韩国产一区二区| 亚洲欧美第一页| 国产亚洲欧美日韩一区二区| 久久精品日产第一区二区三区| 亚洲高清不卡| 国产精品青草久久| 欧美一站二站| 性久久久久久久| 狠狠综合久久| 精品二区久久| 欧美成人日韩| 午夜精品视频| 亚洲另类一区二区| 国内外成人在线| 欧美揉bbbbb揉bbbbb| 久久婷婷蜜乳一本欲蜜臀| 亚洲私人影院在线观看| 亚洲高清123| 国产在线乱码一区二区三区| 欧美久久一级| 欧美插天视频在线播放| 久久riav二区三区| 亚洲深夜影院| 99精品热6080yy久久| 影音先锋亚洲视频| 亚洲午夜一区| 亚洲国产美女精品久久久久∴| 国内精品伊人久久久久av一坑| 日韩视频免费观看高清在线视频 | 亚洲成人直播| 久久综合久久综合久久| 久久午夜电影| 国产精品久久久久秋霞鲁丝| 欧美激情bt| 欧美成人午夜免费视在线看片| 久久中文字幕一区二区三区| 亚洲欧美日韩精品综合在线观看| 一色屋精品视频在线看| 国产精品萝li| 国产亚洲福利社区一区| 欧美一区在线看| 亚洲一区二区高清视频| 欧美一区二区成人6969| 欧美与欧洲交xxxx免费观看| 久久精品道一区二区三区| 久久精品最新地址| 欧美国产激情| 国产精品videossex久久发布| 国产伦精品一区二区三区四区免费 | 亚洲欧洲日韩综合二区| 欧美日韩国产在线播放| 久久乐国产精品| 久久激情综合| 久久亚洲欧洲| 久久久久一区| 久久综合久久久| 欧美激情国产日韩| 国产精品啊啊啊| 国产精品日韩| 激情偷拍久久| 亚洲看片免费| 亚洲欧美偷拍卡通变态| 久久精品首页| 欧美阿v一级看视频| 欧美激情第六页| 国产精品黄色在线观看| 国内外成人免费激情在线视频| 亚洲黄色尤物视频| 亚洲图片欧美日产| 久久国产黑丝| 欧美激情亚洲精品| 亚洲一区二三| 一区二区三区欧美| 亚洲深夜影院| 性娇小13――14欧美| 欧美福利视频网站| 国产一级一区二区| 久久偷窥视频| 欧美成人一区二区| 91久久综合亚洲鲁鲁五月天| 欧美一级网站| **性色生活片久久毛片| 欧美日韩亚洲精品内裤| 激情自拍一区| 欧美成人中文字幕| 欧美性事在线| 国产一区二区三区四区| 欧美午夜久久| 欧美亚洲综合网| 欧美日韩成人激情| 亚洲少妇最新在线视频| 久久成人人人人精品欧| 国产精品jizz在线观看美国| 国产精品久久久久久久久久ktv | 男人的天堂亚洲在线| 国产日产亚洲精品系列| 日韩视频一区二区在线观看| 欧美大片在线看| 亚洲国产精品一区二区第一页| 另类国产ts人妖高潮视频| 亚洲图片欧洲图片日韩av| 欧美精品情趣视频| 欧美另类在线观看| 亚洲肉体裸体xxxx137| 国产视频在线观看一区二区三区| 欧美日本一道本在线视频| 鲁大师成人一区二区三区| 久久免费黄色| 亚洲免费在线视频一区 二区| 国语自产精品视频在线看一大j8| 欧美女激情福利| 午夜精品电影| 亚洲国产日韩一区| 在线观看国产成人av片| 国产精品国产三级国产| 亚洲高清免费| 国产在线观看精品一区二区三区 | 久久久久久久一区| 亚洲卡通欧美制服中文| 国产精品麻豆欧美日韩ww| 久久偷窥视频| 久久久精品一品道一区| 亚洲一区国产精品| 日韩视频一区二区三区在线播放| 欧美日韩一区在线播放| 久久av二区| 欧美专区一区二区三区| 亚洲第一级黄色片| 欧美一区二区三区视频在线观看| 久久久久久久成人| 久久福利电影| 欧美激情久久久| 欧美日韩成人一区二区| 国产精品你懂的| 永久免费毛片在线播放不卡| 一区二区三区在线看| 一区二区三区蜜桃网| 这里只有视频精品| 国内精品写真在线观看| 亚洲美女av电影| 久久久久久9| 狼人天天伊人久久| 欧美日韩在线三区| 亚洲人成高清| 久久人体大胆视频| 欧美成人在线免费观看| 一本色道久久综合亚洲精品不| 欧美激情2020午夜免费观看| 亚洲精品国产精品国产自| 国产精品福利在线观看| 久久蜜桃资源一区二区老牛| 日韩视频在线观看国产| 国产一区二区三区四区老人| 欧美激情一二区| 欧美在线视频观看免费网站| 亚洲免费电影在线观看| 国产一区二区三区电影在线观看 | 在线观看成人小视频| 老司机精品视频网站| 亚洲午夜视频| 亚洲日韩第九十九页| 国产日韩欧美91| 欧美色区777第一页| 鲁鲁狠狠狠7777一区二区| 亚洲欧美日产图| 亚洲另类黄色| 亚洲国产你懂的| 国内精品视频久久| 国产伦精品一区二区三区视频孕妇 | 狠狠入ady亚洲精品经典电影| 欧美成人中文字幕在线| 久久av一区二区三区| 一本久久青青| 亚洲国产日韩欧美综合久久| 国产欧美一区二区三区久久人妖 | 国产精品免费一区二区三区在线观看| 蜜桃久久精品乱码一区二区| 欧美一区二区日韩一区二区| 一区二区三区精密机械公司|