国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

利用日志使管理Linux更輕松

原創
系統 Linux
操作系統的日志主要具有審計與監測的功能,通過對日志信息的分析,可以檢查錯誤發生的原因,監測追蹤入侵者及受到攻擊時留下的痕跡,甚至還能實時的進行系統狀態的監控。

【51CTO原創】操作系統的日志主要具有審計與監測的功能,通過對日志信息的分析,可以檢查錯誤發生的原因,監測追蹤入侵者及受到攻擊時留下的痕跡,甚至還能實時的進行系統狀態的監控。有效利用日志信息并對其進行分析與實時的監控管理,對于系統的安全性具有極為重要的作用。本文就是和大家探討如何利用linux日志系統來管理系統更輕松。對于日志信息的管理通常采用兩種方法,一種方法是不同服務器的日志信息都存放在各自系統內,系統管理員對各服務器進行分散管理。另一種方法則是使用日志主機系統,這是一個從其他主機收集日志,并將它們存放在同一個地方的系統,很容易使來自多個主機的日志條目關聯起來,對其進行統一管理 、分析,甚至配合自動化工具進行實時的監控,有效提高管理的效率。

第一種方法往往是大多數系統管理員的常用的方法,這種傳統的管理方法在服務器數量較少時還能勉強應付,但在處理多主機狀況時卻并非一種有效的方法。本文主要講述二種日志管理方法,探尋一種提高系統管理效率的途徑。

一、日志主機系統的部署

日志主機系統包括日志主機及各主機系統兩個部分,其中日志主機相當于服務器端,而各主機系統相當于客戶端,將日志信息實時的傳送到日志主機上來。

1. 日志主機的部署

日志主機采用一臺RHEL 5.4系統的服務器(假設其主機名為loghost),日志收集軟件采用Linux平臺上的Sysiog,Sysiog一般都隨Linux系統安裝時已經安裝,對于我們部署整個系統提供了極大的便利性,因此在此不對其安裝步驟進行闡述,僅講述其配置方法。

Sysiog既可作為客戶端,也可作為服務器端,并且支持遠程的日志收集。其配置文件為/etc/sysconfig/sysiog,要配置其作為服務器端,需對此配置文件相應部分改為如下所示:

SYSLOGD_OPTIONS=“-r-m 0”

“-r”選項使syslog接收客戶端的遠程日志信息。

重啟Syslog服務器端使配置生效:

#service syslogd restart

Syslog采用514端口監聽來自各客戶端的日志信息,因此需要在日志主機的防火墻上開放514端口,以iptables為例,對特定網段開放514端口: /sbin/iptables_A INPUT _ietho_p tcp_s 192.168.0.0/16_dport 514_syn_j ACCEPT

2.客戶端的部署

◆ Linux平臺下客戶端的部署

在Linux平臺下依然選擇Sysiog作為客戶端進行部署,此時此配置文件為/etc/sysiog.conf,其默認配置為(僅以/var/ log/message日志為例):

*.info;mail.none;authpriv.none;cron.none   /var/log/messages

/var/log/message即Sysolg存放系統日志的絕對路徑,將此值替換為日志主機名即可,示例如下:

*.info;mail.none;authpriv.none;cron.none  @loghost

依上述配置,當Syslog重啟使用配置生效后,客戶端服務器的日志信息將會實時的傳送到日志主機的/var/log/message文件里,對各服務器的日志信息進行統一的管理。

使用如下命令重啟Syslog服務使配置生效: 

#service syslogd restart

依上述方法將其他系統日志信息(如/var/log/secure)導入到日志主機上。

筆者建議,采用添加配置而非修改的方法,同時在本地及日志主機上保存系統日志。

◆Windows平臺下客戶端的部署

在Windows平臺下采用軟件evtsys進行客戶端的部署,其下載鏈接為http://engineering.purdue.edu/ECN/Resources/Documents/UNIX/evtsys/evtsys_exe.zip.解開后得到兩個文件:evtsys.ext和evtsys.dll。

將這兩個文件放到C:\WINDOWS\system32目錄下,在命令行狀態下運行如下命令進行安裝:  %systemroot%\system32\evtsys –i-h loghost

當安裝成功后,可查看服務列表看到相應的信息,如圖1所示。

卸載evtsys的命令為:

%systemroot%\system32\evtsys­u

 
 

更改日志主機名的命令為:

Net stop evtsys        //停止 evtsys

evtsys­u              //卸載 evtsys

evtsys­l­h newloghost //指定新的日志主機名

net start evtsys      //啟動 evtsys

二、日志主機的自動日志分析與監控

當整個系統部署好后,可以從日志主機里驗證各服務器是否將日志信息發送到了日志主機上。以/var/log/message為例,打開此文件,當看到具有不同主機名字的日志信息標志著日志主機已經正常工作,節選部分日志如下:

Sep 19 08:39:38 dog crond(pam_unix)[4528]:ses­sion opened for user root by (uid=o)

Sep 19 08:39:36 dog crond(pam_unix)[4528]:session closed for user root

Sep 19 08:39:40 panda crond(pam_unix)[20296]:ses­sion opened for user root by(uid=0)

Sep 19 08:39:40 panda crond(pam_unix)[20296]:ses­sion closed for user root

Sep 19 08:39:53 app last message repeated 8 times

Sep 19 08:40:11 apple net­snmp[657]:Connection from udp:192.168.1.11:4298

Sep 19 08:40:11apple net­snmp[657]:Received SNMP packet(s) from udp:159.226.2.144:42988

Sep 19 08:41:15orangesshd(pam_unix)[28389]:ses­sion opened for user tom by(uid=2009)

Sep 19 08:41:28 orange sshd(pam_unix)[28389]:ses­sion opened for user tom by (uid=2009)

Sep 19 08:41:28 orange 9月19 08:41:28 su` (pam_unix)[28425]:session opened for user root by tom (uid=2009)

對于如此龐大的日志信息,大部分并沒多大的用處,但在跟蹤某一具體問題或者安全漏洞時卻可能很有用。那么我們如何對其進行有效地分析與監測,發揮其真正作用呢?在此推薦兩款比較常用的日志分析與監控軟件,對這些日志信息進行自動地分析與監控。

1. 利用Logwatch 進行日志監控

在Linux系統中,已經默認安裝了Logwatch,配合Sendmail的郵件發送功能,向系統管理員發送前一天的日志分析結果郵件。其配置文件為/etc/log.d/logwatch.conf,下面是省略注釋后的配置文件,一般只需將MailTo部分改為系統管理員郵箱地址即可,更多的配置細節可參考其官方http://www.logwatch.org

LogDir =/var/log

MallTo= admin@local.com

Pnnt=No

Range=yesterday

Detail=High

Service=All

2. 利用Swatch進行日志的實時監控

Swatch 下載鏈接為http://sourceforge.net/projects/swatch/。要安裝 Swatch,需要先安裝兩個perl模塊包:Date­Calc­5.4.tar.gz和TimeDate­1.16.tar.gz 接著安裝Swatch,安裝步驟如下:

#tar­zxvf swatch­3.2.1.tar.gz

#cd swatch-3.2.1

#perl Makefile.PL

 #make

#make test

#make install

 #make realclean

配置Swatch使其作,需建立配置文件~/.swatchrc,按照其語法規則添加監測的相關內容,可使用“man swatch”命令查看具體配置內容及含義。下面是一個簡單的范例,僅供參考:

W a t c h f o r = /Failedfuseraddllnvalid/i #采用正則表達式的形式指定監測的內容#

echo #使得匹配的行通過stdout顯示#

mail address=admin\@local.com,subject=Monitor Result #向系統管理員發送監測結果郵件,并設定相應的主題#

mall addresses=admin\@local.com,subject=Monitor Result,when=2­5:8­17 # 向系統管理員發送監測結果郵件,并設定相應的主題及監控的時間#

使用“swatch­­help”查看Swatch運行時的具體選項。下面是一個運行命令范例,僅供參考:

#swatch-config-file=~/.swatchrc-examine=/var/log/messages

當出現監控到的信息時,Swatch即會實時地發送郵件給系統管理員,及時杜絕入侵者的各種入侵嘗試,保護系統的安全。

日志主機系統的建立,不但能夠有效提高日志管理、分析及監測的效率,同時它也對于日志信息的安全保護起到了極為重要的作用,一方面它將各服務器的日志信息在日志主機上進行備份,同時也能夠有效防止入侵痕跡,為系統管理工作提供了極大的便利性,是有效保障系統安全的重要途徑之一。

【相關文章】

責任編輯:龐桂玉 來源: 51CTO
相關推薦

2011-01-19 10:42:15

2011-04-02 10:13:36

Linux系統管理

2012-09-24 10:14:46

Linux系統管理

2010-12-23 15:55:00

上網行為管理

2010-04-12 10:11:59

Visual Stud

2024-12-24 00:00:00

技巧日志框架

2023-10-24 07:22:22

Nginx運維管理

2020-06-28 16:07:03

HomebrewMacLinux

2011-01-14 11:40:36

Linux添加刪除

2023-11-27 09:00:00

GPTQ大型語言模型

2024-01-10 21:59:30

MySQLZEROFILL數據庫

2009-12-11 15:37:58

Linux日志處理

2009-05-20 14:43:38

ibmdwEasyMock測試

2015-07-02 13:56:01

北方聯合電力深信服

2009-09-27 14:01:29

Spring MVC

2011-01-13 10:05:48

Linux安裝軟件

2018-09-20 18:23:49

人工智能AI

2009-12-23 15:55:53

Linux權限管理

2013-11-05 10:55:49

2020-03-01 18:39:51

手機QQQQ騰訊
點贊
收藏

51CTO技術棧公眾號

日本精品视频| 激情综合网激情| 宅男噜噜噜66一区二区66| 国产乱子伦农村叉叉叉| 国产成人精品999在线观看| 精品久久久网站| 李宗瑞系列合集久久| 波多野结衣一区二区三区| av一区和二区| 岛国av一区二区| 国产精品无码乱伦| 欧美三区不卡| 国产精品福利在线观看| 国产美女久久| 日韩欧美国产综合一区| 在线国产一级| 中文字幕五月欧美| 熟女少妇在线视频播放| 日本91福利区| 精品乱子伦一区二区三区| 成人一级毛片| 98精品国产自产在线观看| 国产精品亲子伦av一区二区三区| 欧美v日韩v国产v| 青梅竹马是消防员在线| 亚洲女同ⅹxx女同tv| 国产精品无码人妻一区二区在线| 9久re热视频在线精品| 国产精品久久久久免费a∨ | 三级久久三级久久| 成人午夜两性视频| 欧美日韩高清| 国产精品1234| 亚洲美女15p| 清纯唯美日韩制服另类| 久久国产精品免费精品3p| 欧美成人免费在线视频| 欧美国产视频| 久久精品中文字幕电影| 精品久久在线| 麻豆国产精品va在线观看不卡 | 国产三级视频在线播放线观看| 亚洲欧洲日本在线| 成人综合av| 国产精品不卡在线| 国产羞羞视频在线观看| 亚洲国产精品v| 肥女人的一级毛片| 亚洲午夜一区二区| 国自产拍在线网站网址视频| 欧美日韩免费不卡视频一区二区三区 | 91香蕉视频污| av网站手机在线观看| 国产精品色呦呦| 风间由美久久久| 亚洲羞羞网站| 久久av在线| 97久久久久久| 国产一区二区视频在线看| 久久九九亚洲综合| 不卡的国产精品| 精品视频一区二区三区免费| 国产jizz| 久久机这里只有精品| 91精品国产高清自在线| 98精品国产高清在线xxxx天堂| 91深夜福利视频| 黄色影院在线播放| 国产成人啪免费观看软件| 欧美激情高清视频| 免费一级在线观看播放网址| 亚洲电影av| 亚洲国产精品va在线观看黑人| 导航艳情国产电影| 亚洲精品福利视频网站| 中文字幕在线视频不卡| 欧美日韩国产精品一区二区三区四区 | 亚洲欧洲美洲一区二区三区| 91超碰在线免费观看| 一区二区久久| 亚洲 自拍 另类小说综合图区| 国产日产亚洲精品系列| 久草在线网址| 亚洲美女av在线播放| 加勒比色综合久久久久久久久 | 激情综合五月天| 日本xxxx黄色| 在线观看91av| 国产在线一区不卡| 国产66精品久久久久999小说| 激情综合网av| 青娱在线视频| 亚洲少妇激情视频| 欧美综合视频| 自拍亚洲欧美老师丝袜| 国产精品午夜久久| caopeng在线| 欧美一级淫片videoshd| 久久不射网站| 大陆一级毛片| 亚洲欧美一区二区三区在线| 欧州一区二区| 五月丁香综合缴情六月小说| 欧洲人成人精品| 久久久久久亚洲精品美女| 国产一区二区黄色| 中文字幕不卡的av| 中文字幕在线视频久| 成人激情电影一区二区| 伊人久久一区| 国产免费xxx| 亚洲免费人成在线视频观看| 91精品观看| 一本色道久久99精品综合| 麻豆av在线导航| 成人免费激情视频| 亚洲欧美激情小说另类| 加勒比视频一区| 国产在线|日韩| 久久久久久久久一区| 97人人模人人爽人人喊中文字| 亚洲成av人片一区二区| 国产在线视频一区二区三区| 欧美韩日一区| 国产一区日韩| 91精品亚洲一区在线观看| 每日在线更新av| 精品中文字幕在线| 91精品国产免费久久综合| 日本不卡视频一二三区| 天堂久久一区| 日韩精品一区在线视频| 成人在线视频网址| 91影视免费在线观看| 日本精品在线视频| av成人在线电影| 欧美一区第一页| 亚洲欧美精品在线| 色av一区二区| 亚洲综合一区二区精品导航| 久久精品99国产国产精| 91麻豆精东视频| 久久精品国产亚洲一区二区三区| 亚洲欧美日韩久久精品| 国内不卡的二区三区中文字幕| 杨幂一区二区三区免费看视频| 欧美xxxxxx| 最新av网站在线观看 | 欧美美女网站色| 日本道免费精品一区二区三区| 中文字幕在线不卡视频| 欧美xxxxxxxxx| 中文字幕在线国产精品| 亚洲国产精品va在线看黑人| 日韩一区二区影院| 亚洲国产黄色片| 亚洲激情视频在线播放| av资源站一区| 一区二区三区av电影| 色婷婷综合在线| 色悠悠亚洲一区二区| 欧美高清一级片在线| 国产91成人在在线播放| 中文字幕日本欧美| 欧美日韩精品福利| 欧美特级www| 狠狠躁夜夜躁久久躁别揉| 400部精品国偷自产在线观看| 337p日本欧洲亚洲大胆精品 | 91麻豆蜜桃一区二区三区| 欧美视频在线一区| 亚洲精品在线看| 在线视频日韩精品| 国产主播在线一区| 欧美一级爱爱| 91网站在线看| 亚洲国产日韩欧美在线观看| 国产日产精品久久久久久婷婷| 国产电影一区在线| 国产精品亚洲d| www日韩视频| 欧美整片在线观看| 狠狠做深爱婷婷久久综合一区| 欧美亚洲不卡| av伦理在线| 国产熟女高潮视频| 国产精品男人的天堂| 欧美日本国产视频| 国产在线精品免费av| 国内自拍欧美| 国产黄色片在线观看| 伊人久久99| 欧美激情第99页| 日韩欧美主播在线| 美女视频网站久久| 日本少妇精品亚洲第一区| 在线观看av片| 亚洲免费视频播放| 97在线视频一区| 538在线一区二区精品国产|