一桌餐是什么意思| 膝盖积液挂什么科| hiv是什么| 指甲变厚是什么原因| 丙申五行属什么| 来月经小腹痛是什么原因| gp什么意思| 下联是什么| 气管炎咳嗽吃什么药最有效| 素有是什么意思| 陀飞轮是什么意思| 四肢肌力5级什么意思| 受凉拉肚子吃什么药| 生津是什么意思| 1月26是什么星座| 五海瘿瘤丸主要治什么病| 前什么后仰| 孩子a型血父母什么血型| 腱鞘炎是什么症状| 尿检4个加号什么意思| 婧五行属什么| 嘴唇起水泡是什么原因| 近亲结婚有什么危害| 报考护士资格证需要什么条件| 河北属于什么地区| 一什么水珠| 小暑节气吃什么| 吃什么对肠道好| 先明后不争什么意思| 物以类聚是什么意思| 腮腺炎吃什么| 细菌属于什么生物| 前列腺增生是什么原因引起的| 大脑精神紊乱什么病| 朱代表什么生肖| 大汗淋漓是什么意思| 豪五行属什么| 热伤风吃什么药| 经常耳鸣是什么原因| 什么食物热量高| 六月初六什么日子| 姑姑的孙子叫我什么| 婴儿什么时候会说话| 增值税是什么| 杀生电影讲的什么意思| 为什么不建议儿童做胃镜| 眼袋是什么原因造成的| 什么不平| 什么是血尿| 有白痰是什么原因| 天枢是什么意思| 5月28日是什么星座| 女生食指戴戒指什么意思| 锁阳是什么| 脱肛是什么| 今年是什么| 75岁属什么| 阴道口瘙痒是什么原因| 孕酮低是什么意思| 淞字五行属什么| 粉瘤不切除有什么危害| 小孩阑尾炎是由什么原因引起的| 骨髓捐赠对自己有什么影响没有| 黑鱼吃什么食物| 冬至夏至什么意思| 情花是什么花| 肌电图挂什么科| 走胎是什么意思| 尿酸高不能吃什么| 女人有卧蚕代表什么| 什么药补血效果最好最快| 喝什么醒酒| 鸟牌是什么牌子的衣服| 玺什么意思| ug是什么意思| 心律不齐是什么病| edm是什么| 肝硬化什么症状| 更年期出汗吃什么药好| 大庭广众什么意思| 鸡蛋不能和什么食物一起吃| 肾上腺是什么意思| 肌腱属于什么组织| 怀孕初期分泌物是什么样的| 喜丧是什么意思| 很难怀孕是什么原因| 脑萎缩吃什么药最好| 酱油和生抽有什么区别| 狗狗哭了代表什么预兆| 脸上长痘痘去医院挂什么科| 日照有什么好吃的| 右眼跳是什么兆头| 盆底肌高张是什么意思| 吃李子不能吃什么| 孕酮是什么| 火高念什么| 六月八日是什么星座| 柔情似水是什么意思| 一个土一个贝念什么| 窦性早搏是什么意思| 排卵期出血是什么原因| 丛书是什么意思| 16岁是什么年华| 感冒吃什么药| 皮肤黑的人穿什么颜色的衣服好看| 小产可以吃什么水果| 手指甲出现竖纹是什么原因| 1991年五行属什么| 什么是2B铅笔| 子宫内膜异位症有什么症状表现| 心功能不全是什么意思| 如常是什么意思| 排档是什么意思| 月经不调吃什么调理| 快递属于什么行业| 全飞秒手术是什么| 安罗替尼适合什么肿瘤| 晚上睡觉咬牙齿是什么原因| 什么是燕麦| 初代是什么意思| 皮下出血点是什么原因| 耳石是什么东西| 为什么会得甲亢| mA是什么| 子宁不嗣音什么意思| 87岁属什么生肖| 鹿吃什么食物| 喝什么茶叶对身体好| 感冒流鼻涕吃什么药好得快| 隐翅虫怕什么| 硬汉是什么意思| 为什么不能送手表| 做爱吃什么药| 油性皮肤适合用什么护肤品| 什么如什么| 洁面液是干什么用的| 什么是肛裂| 没是什么意思| 动不动就出汗是什么原因| 妗是什么意思| 麝香对孕妇有什么危害性| 糊精是什么东西| 孕妇嗓子疼可以吃什么药| 支原体衣原体是什么病| 六点是什么时辰| 擦枪走火什么意思| o型血为什么招蚊子| 甲状腺桥本是什么意思| 上焦不通吃什么中成药| 锅贴是什么| 潘多拉魔盒是什么意思| 马超是什么生肖| 虫草能治什么病| 海虹是什么| 嗓子突然哑了是什么原因引起的| 经常肚子疼是什么原因| 借鸡生蛋是什么意思| bcm是什么意思| 眼镜是什么时候发明的| 尿路感染吃什么中成药| 2月11日是什么星座| 505是什么意思| 驳什么意思| 卡其色是什么颜色| 带银饰有什么好处| 主页是什么意思| 鸽子配什么煲汤最好| 愿力是什么意思| 八月三日是什么星座| 乳腺增生结节吃什么药| 青钱柳有什么功效与作用| 腺样体肥大是什么意思| 对药物过敏是什么症状| 什么是血管瘤| 伤风败俗是什么意思| 长期尿黄可能是什么病| 梦到镯子碎了什么预兆| 排卵期什么意思| 形同陌路是什么意思| 吃什么才能减肥最快| 胃炎伴糜烂吃什么药效果好| 一什么旋风| 美人盂是什么意思| cb是什么意思| 奔跑的马是什么牌子的车| 腰椎退行性改变什么意思| 天使综合征是什么病| 足踝外科主要看什么| 敖虫读什么| 男士圆脸适合什么发型| 阳春三月指什么生肖| 什么是疣图片| 鞠婧祎什么星座| 肚子疼一般是什么原因| 脂肪肝吃什么药好| 人生格言是什么意思| 狮子座是什么时候| 肾病有什么症状| 宫颈纳氏囊肿是什么| 急性上呼吸道感染吃什么药| 乙醇是什么| 男同是什么意思| 结石吃什么药| 牙根吸收是什么意思| 急功近利什么意思| 辣条是什么做的| 年年有今日岁岁有今朝什么意思| 气血不足吃什么| 若是什么意思| 网剧是什么意思| 铁蛋白高挂什么科| aj和nike什么关系| 智齿冠周炎吃什么消炎药| 多喝酸奶有什么好处| 白带什么样子| 感情洁癖什么意思| 导滞是什么意思| 脚疼是什么原因引起的| ph值是什么| 成吉思汗姓什么| 蛇盘疮吃什么药好得快| 骨髓捐赠对自己有什么影响没有| 饭后打嗝是什么原因| 托人办事送什么礼物较好| 门户网站是什么| 血癌是什么原因造成的| 甘油三酯低是什么原因| 双侧腋下见淋巴结什么意思| 骨质密度不均匀是什么意思| 低级别上皮内瘤变是什么意思| 总胆红素偏高吃什么药| 天什么海什么| 黄疸高对婴儿有什么影响| 人为什么会得甲母痣| 人的五官是什么| 释放天性是什么意思| 同房出血是什么原因造成的| 声讨是什么意思| 网球大满贯什么意思| 吃什么补脾胃| 马的守护神是什么菩萨| 常吃大蒜有什么好处| 男士适合戴什么手串| 六扇门是什么意思| 肾窦分离是什么意思| 为什么一躺下就头晕目眩| 外痔疼痛用什么药最好| 喜极而泣的意思是什么| 长期拉肚子是什么原因| 手麻了是什么原因| 纳帕皮是什么皮| 为什么会孕吐| 畈是什么意思| 喜金是什么意思| 情调是什么意思| 生物素是什么| 严重失眠吃什么药管用| 牛蹄筋炖什么好吃| 鲜为人知是什么意思| 什么食物含维生素b12最多| 膀胱ca是什么意思| 温暖如初是什么意思| 眼花缭乱的意思是什么| 心率慢是什么原因| 百度

绿色资源网:您身边最放心的安全下载站! 最新软件|热门排行|软件分类|软件专题|厂商大全

宗教事务条例修订草案(送审稿)公开征求意见

技术教程
您的位置:首页操作系统linux → 详解RedHat Linux的常用命令和常见的日志文件

详解RedHat Linux的常用命令和常见的日志文件

百度   问题来了,故宫娃娃会是侵权品吗?  说到这,需要明白两种专利类型:实用新型和发明。

我要评论 2011/09/27 11:15:25 来源:绿色资源网 编辑:downcc.com [ ] 评论:0 点击:779次

    成功地管理任何系统的关键之一,是要知道系统中正在发生什么事。Linux 中提供了异常日 志,并且日志的细节是可配置的。Linux 日志都以明文形式存储,所以用户不需要特殊的工具就可以搜索和阅读它们。还可以编写脚本,来扫描这些日志,并 基于它们的内容去自动执行某些功能。Linux 日志存储在 /var/log 目录中。这里有几个由系统维护的日志文件,但其他服务和程序也可能会把它 们的日志放在这里。大多数日志只有root账户才可以读,不过修改文件的访问权限就可以让其他人可读。

  RedHat Linux常用的日志文件

  RedHat Linux常见的日志文件详述如下
  /var/log/boot.log
  该文件记录了系统在引导过程中发生的事件,就是Linux系统开机自检过程显示的信息。

  /var/log/cron
  该日志文件记录crontab守护进程crond所派生的子进程的动作,前面加上用户、登录时间和PID,以及派生出的进程的动作。CMD的 一个动作是cron派生出一个调度进程的常见情况。REPLACE(替换)动作记录用户对它的cron文件的更新,该文件列出了要周期性执行的任务调度。 RELOAD动作在REPLACE动作后不久发生,这意味着cron注意到一个用户的cron文件被更新而cron需要把它重新装入内存。该文件可能会查 到一些反常的情况。

  /var/log/maillog
  该日志文件记录了每一个发送到系统或从系统发出的电子邮件的活动。它可以用来查看用户使用哪个系统发送工具或把数据发送到哪个系统。下面是该日志文件的片段:



引用:
Sep 4 17:23:52 UNIX sendmail[1950]: g849Npp01950: from=root, size=25,
class=0, nrcpts=1,
msgid=<200209040923.g849Npp01950@redhat.pfcc.com.cn>,
relay=root@localhost
Sep 4 17:23:55 UNIX sendmail[1950]: g849Npp01950: to=lzy@fcceec.net,
ctladdr=root (0/0), delay=00:00:04, xdelay=00:00:03, mailer=esmtp, pri=30025,
relay=fcceec.net. [10.152.8.2], dsn=2.0.0, stat=Sent (Message queued)
/var/log/messages


  该日志文件是许多进程日志文件的汇总,从该文件可以看出任何入侵企图或成功的入侵。如以下几行:


引用:

Sep 3 08:30:17 UNIX login[1275]: FAILED LOGIN 2 FROM (null) FOR suying,
Authentication failure
Sep 4 17:40:28 UNIX -- suying[2017]: LOGIN ON pts/1 BY suying FROM
fcceec.www.ec8.pfcc.com.cn
Sep 4 17:40:39 UNIX su(pam_unix)[2048]: session opened for user root by suying(uid=999)


  该文件的格式是每一行包含日期、主机名、程序名,后面是包含PID或内核标识的方括号、一个冒号和一个空格,最后是消息。该文件有一个不足, 就是被记录的入侵企图和成功的入侵事件,被淹没在大量的正常进程的记录中。但该文件可以由/etc/syslog文件进行定制。由/etc /syslog.conf配置文件决定系统如何写入/var/messages。有关如何配置/etc/syslog.conf文件决定系统日志记录的行 为,将在后面详细叙述。

  /var/log/syslog
  默认RedHat Linux不生成该日志文件,但可以配置/etc/syslog.conf让系统生成该日志文件。它和/etc/log /messages日志文件不同,它只记录警告信息,常常是系统出问题的信息,所以更应该关注该文件。要让系统生成该日志文件,在/etc /syslog.conf文件中加上:*.warning /var/log/syslog   该日志文件能记录当用户登录时login记录下的错误口 令、Sendmail的问题、su命令执行失败等信息。下面是一条记录:


引用:

Sep 6 16:47:52 UNIX login(pam_unix)[2384]: check pass; user unknown


/var/log/secure
该日志文件记录与安全相关的信息。该日志文件的部分内容如下:
引用:
Sep 4 16:05:09 UNIX xinetd[711]: START: ftp pid=1815 from=127.0.0.1
Sep 4 16:05:09 UNIX xinetd[1815]: USERID: ftp OTHER :root
Sep 4 16:07:24 UNIX xinetd[711]: EXIT: ftp pid=1815 duration=135(sec)
Sep 4 16:10:05 UNIX xinetd[711]: START: ftp pid=1846 from=127.0.0.1
Sep 4 16:10:05 UNIX xinetd[1846]: USERID: ftp OTHER :root
Sep 4 16:16:26 UNIX xinetd[711]: EXIT: ftp pid=1846 duration=381(sec)
Sep 4 17:40:20 UNIX xinetd[711]: START: telnet pid=2016 from=10.152.8.2


/var/log/lastlog


  该日志文件记录最近成功登录的事件和最后一次不成功的登录事件,由login生成。在每次用户登录时被查询,该文件是二进制文件,需要使用 lastlog命令查看,根据UID排序显示登录名、端口号和上次登录时间。如果某用户从来没有登录过,就显示 为"**Never logged in**"。该命令只能以root权限执行。简单地输入lastlog命令后就会看到类似如下的信息:


引用:

Username Port From Latest
root tty2 Tue Sep 3 08:32:27 +0800 2002
bin **Never logged in**
daemon **Never logged in**
adm **Never logged in**
lp **Never logged in**
sync **Never logged in**
shutdown **Never logged in**
halt **Never logged in**
mail **Never logged in**
news **Never logged in**
uucp **Never logged in**
operator **Never logged in**
games **Never logged in**
gopher **Never logged in**
ftp ftp UNIX Tue Sep 3 14:49:04 +0800 2002
nobody **Never logged in**
nscd **Never logged in**
mailnull **Never logged in**
ident **Never logged in**
rpc **Never logged in**
rpcuser **Never logged in**
xfs **Never logged in**
gdm **Never logged in**
postgres **Never logged in**
apache **Never logged in**
lzy tty2 Mon Jul 15 08:50:37 +0800 2002
suying tty2 Tue Sep 3 08:31:17 +0800 2002

  系统账户诸如bin、daemon、adm、uucp、mail等决不应该登录,如果发现这些账户已经登录,就说明系统可能已经被入侵了。若发现记录的时间不是用户上次登录的时间,则说明该用户的账户已经泄密了。

  /var/log/wtmp

  该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件。因此随着系统正常运行时间的增加,该文件的大小也会越来越大,增加的速度取 决于系统用户登录的次数。该日志文件可以用来查看用户的登录记录,last命令就通过访问这个文件获得这些信息,并以反序从后向前显示用户的登录记 录,last也能根据用户、终端 tty或时间显示相应的记录。

  命令last有两个可选参数:

  last -u 用户名 显示用户上次登录的情况。

  last -t 天数 显示指定天数之前的用户登录情况。

  /var/run/utmp

  该日志文件记录有关当前登录的每个用户的信息。因此这个文件会随着用户登录和注销系统而不断变化,它只保留当时联机的用户记录,不会为用户保 留永久的记录。系统中需要查询当前用户状态的程序,如 who、w、users、finger等就需要访问这个文件。该日志文件并不能包括所有精确的信 息,因为某些突发错误会终止用户登录会话,而系统没有及时更新 utmp记录,因此该日志文件的记录不是百分之百值得信赖的。

  以上提及的3个文件(/var/log/wtmp、/var/run/utmp、/var/log/lastlog)是日志子系统的关键文 件,都记录了用户登录的情况。这些文件的所有记录都包含了时间戳。这些文件是按二进制保存的,故不能用less、cat之类的命令直接查看这些文件,而是 需要使用相关命令通过这些文件而查看。其中,utmp和wtmp文件的数据结构是一样的,而lastlog文件则使用另外的数据结构,关于它们的具体的数 据结构可以使用man命令查询。

  每次有一个用户登录时,login程序在文件lastlog中查看用户的UID。如果存在,则把用户上次登录、注销时间和主机名写到标准输出 中,然后login程序在lastlog中记录新的登录时间,打开utmp文件并插入用户的utmp记录。该记录一直用到用户登录退出时删除。utmp文 件被各种命令使用,包括who、w、users和finger。

  下一步,login程序打开文件wtmp附加用户的utmp记录。当用户登录退出时,具有更新时间戳的同一utmp记录附加到文件中。wtmp文件被程序last使用。

  /var/log/xferlog

  该日志文件记录FTP会话,可以显示出用户向FTP服务器或从服务器拷贝了什么文件。该文件会显示用户拷贝到服务器上的用来入侵服务器的恶意程序,以及该用户拷贝了哪些文件供他使用。

  该文件的格式为:第一个域是日期和时间,第二个域是下载文件所花费的秒数、远程系统名称、文件大小、本地路径名、传输类型 (a:ASCII,b:二进制)、与压缩相关的标志或tar,或"_"(如果没有压缩的话)、传输方向(相对于服务器而言:i代表进,o代表出)、访问模 式(a:匿名,g:输入口令,r:真实用户)、用户名、服务名(通常是ftp)、认证方法(l:RFC931,或0),认证用户的ID或"*"。下面是该 文件的一条记录:


引用:

Wed Sep 4

关键词:RedHat,Linux

阅读本文后您有什么感想? 已有 人给出评价!

  • 0 欢迎喜欢
  • 0 白痴
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙视
碳酸盐是什么 bossini是什么牌子 罗森是什么 胯骨疼挂什么科 吃月饼是什么节日
牙龈无缘无故出血是什么原因 什么将什么相 eis是什么意思 市公安局长什么级别 什么食物防辐射
林冲的绰号是什么 过生日吃什么菜 72年属什么生肖属相 做梦梦到鸡是什么意思 岁月蹉跎是什么意思
茶麸是什么东西 商字五行属什么 梅干菜是什么菜 青头鸭和什么煲汤最好 墨子是什么家
风调雨顺的下联是什么hcv8jop9ns4r.cn 1.9号是什么星座hcv9jop0ns9r.cn 肺动脉增宽是什么意思hcv8jop3ns2r.cn 尿路感染吃什么药weuuu.com 伏藏是什么意思hcv9jop4ns2r.cn
真菌是什么clwhiglsz.com 什么叫补充公积金hcv9jop3ns0r.cn 肠痉挛有什么症状creativexi.com 豆腐是什么意思hcv8jop3ns2r.cn 准确值是什么意思baiqunet.com
2005年属鸡的是什么命hcv8jop3ns9r.cn 弱水三千只取一瓢什么意思hcv7jop6ns3r.cn 病毒四项检查都有什么helloaicloud.com 属狗什么命mmeoe.com 视力模糊是什么原因引起的hcv8jop0ns5r.cn
整编师和师有什么区别hcv8jop4ns4r.cn 克罗恩病有什么症状hcv8jop4ns7r.cn 医院查怀孕做什么检查hcv8jop4ns1r.cn 普洱在云南什么位置hcv8jop1ns2r.cn 视黄醇是什么hcv7jop7ns3r.cn
百度