首页 > 其他分享 >日志系统

日志系统

时间:2023-11-29 21:57:20浏览次数:46  
标签:文件 secure 登录 系统 轮替 日志

1.日志概念

日志文件是重要的信息系统文件,其中记录了许多重要的系统事件,包括用户的登录信息、系统的启动信息、系统的安全信息、邮寄相关信息、各种服务相关信息。不仅如此,日志对于安全来说也很重要,它记录了系统每天发生的各种事情,可以通过日志来检查错误发生的原因或者受到攻击时攻击者留下的痕迹。

2.日志的类型

内核及系统日志:这种日志数据由系统服务rsyslog统一管理,根据其主配置文件

/etc/rsyslog.conf中的设置决定将内核消息及各种系统程序消息记录到什么位置

用户日志:这种日志数据用于记录Linux系统用户登录及退出系统的相关信息,包括用户名、登录的终端、登录时间、来源主机、正在使用的进程操作等

程序日志:有些应用程序会选择由自己独立管理一份日志文件(而不是交给rsyslog服务管理),用于记录本程序运行过程中的各种事件信息

3.日志文件位置

Linux系统本身和大部分服务器程序的日志文件默认都放在目录/var/log/下。一部分程序共用一个日志文件,一部分程序使用单个日志文件,而有些大型服务器程序由于日志文件不止个,所以会在/var/log/目录中建立相应的子目录来存放日志文件,这样既保证了日志文件目录的结构清晰,又可以快速定位日志文件,有相当一部分日志文件只有root用户才有权限读取,这保证了相关日志信息的安全性。

4.命令

tail 命令:用于查看日志文件的最后几行,常用 -f 选项实时监控日志变化。
grep 命令:用于在日志文件中搜索特定的关键字或模式。
who 命令:用于查看当前登录到系统的用户信息。
last 命令:用于查看成功登录到系统的用户记录。
lastlog 命令:用于查看系统中所有用户最近一次登录信息。
lastb 命令:用于查看用户错误的登录列表。
Logcheck 工具:用于分析系统日志并报告异常或重要事件。
Logcheck 工具:用于分析系统日志并报告异常或重要事件。

5.系统常用的日志

 6.日志轮转

日志轮替就是把旧的日志文件移动并改名,同时建立新的空日志文件,当旧日志文件超出保存范围之后,就会进行删除

日志轮换文件命名

CentOS7使用logrotate进行日志轮替管理,要想改变日志轮替文件名字,通过 /etc/logrotate.conf 配置文件中“dateext”参数
如果配置文件中有“dateext”参数,则日志会用日期作为日志文件的后缀。例如“secure-20201010”。只需要指定保存日志个数,删除多余的日志文件即可
如果配置文件中没有“dateext”参数,日志文件就需要进行改名,当第一次进行日志轮替是,当前“secure”日志会自动改名为“secure.1”,然后新建“secure”日志,用来保存新的日志。当第二次进行日志轮替时,“secure.1”会自动改名成“secure.2”,当前的“secure”日志会自动改名为“secure.1”,然后新建“secure”日志,用来保存新的日志,从而依此类推

标签:文件,secure,登录,系统,轮替,日志
From: https://www.cnblogs.com/lhcn/p/17865984.html

相关文章

  • eBPF 概述:第 4 部分:在嵌入式系统运行
    1.前言在本系列的第1部分和第2部分,我们介绍了eBPF虚拟机内部工作原理,在第3部分我们研究了基于底层虚拟机机制之上开发和使用eBPF程序的主流方式。在这一部分中,我们将从另外一个视角来分析项目,尝试解决嵌入式Linux系统所面临的一些独特的问题:如需要非常小的自定义操......
  • i-MES生产制造管理系统-总览
    前言说起MES就不得不说ERP,但是ERP大家基本上都知道,MES就不一定了,常见的ERP系统包括SAP、金蝶、用友等,ERP的流程相对来说也比较统一;MES就不同了,基本上熟悉业务流程的软件公司都可以开发并实施,这也就导致了MES最大的特点就是---没有标准。MES与ERP的区别在于:1.ERP告......
  • 第四章 系统安全基础
    第四章系统安全基础==4.1系统安全概述=4.1.1系统安全的演进-随着互联网的发展,网络使系统的形态不断发生变化,系统规模越来越大,结构越来越复杂,系统安全的新问题日渐突出。网络空间中的系统的发展:大型主机系统,网络化系统,网络空间生态系统。其形态不断演变,内涵不断丰富,影响不断......
  • iNeuOS工业互联网操作系统,高效采集数据配置与应用
    1.概述2.通讯原理3.参数配置 1.  概述某生产企业世界500强的集团能源管控平台项目建设,通过专线网络实现异地厂区数据集成,每个终端能源仪表都有IP地址,总共有1000多台能源表计,总共有将近10000个数据点。在集团端部署iNeuOS工业互联网操作系统,终端能源表计采用Modbus......
  • 分布式系统HDFS
    1、完全分布式搭建hadoop102[namenode,datanode],hadoop103[datanode],hadoop104[secondarynamenode,datanode]缺少104,配置104选择完全克隆103机器的名称hadoop104配置机器的IP192.168.18.104修改vim /etc/sysconfig/network-scripts/ifcfg-ens33重启⽹络......
  • 知识付费系统开发搭建/现成案例
    知识付费系统是指通过在线平台向用户提供付费的知识、教育、培训等服务的系统。ThisarticleisonlyforsystemdevelopmentrequirementsreferenceDevelop-KAIFA873需求分析:明确知识付费系统的功能需求,包括用户注册、课程管理、付费管理、用户权限管理等。技术选型:根据需求选......
  • 品牌全渠道营销系统如何与不同经销商ERP打通
    品牌商在与各经销商ERP系统打通方面面临的挑战。传统的ERP系统往往使得数据收集和合作变得繁琐且低效,导致市场响应迟缓,影响整体的供应链管理和市场决策。我们的解决方案旨在破解这一难题,提供一个全渠道营销系统,它能自动与各类经销商的ERP系统无缝对接。全渠道营销云系统提升数据......
  • 在Windows操作系统上创建和管理服务的工具,它们各自有不同的特点和用途
    在Windows操作系统上创建和管理服务的工具,它们各自有不同的特点和用途。XYNTservice:XYNTservice是一个开源的软件,它可以将任何可执行文件转换为Windows服务。通过XYNTservice,你可以将你的应用程序注册为Windows服务,使其能够在系统启动时自动运行,并以服务的身份在后台运......
  • NS-3源码学习(五)手搓一个multi-Link的WiFi7系统
    NS-3源码学习(五)手搓一个multi-Link的WiFi7系统目的<--Channel-0--APSTA<--Channel-1-创建一个一AP,一STA的系统,这两个结点通过同一载波频率。同一信道宽度但不同的中心频率的两个不同信道号的信道相连,观察数据传输的过程。就结果来看,虽然是mut......
  • 单片非晶磁性测量系统非晶特性
    1.非晶特性(与硅钢相比)非晶带材的厚度很薄,一般为0.025mm,只有取向硅钢带材的1/10左右。比总损耗很低,P1.5/50的典型值约为0.2W/kg,该值是取向硅钢P1.7/50典型值的1/5左右。具有高磁致伸缩和低的磁各向异性,且易产生应力而使其磁性能恶化。还具有低矫顽力、高磁导率、低饱和......