Adviser :Quincy-Wu Speaker :Kai-Jia Chung Date :

Slides:



Advertisements
Similar presentations
國中選填志願說明會 政大附中 輔導室 私立學校獨立招生 報名日期:依各校簡章而定 ( 各校網站 ) 各校內規請自行與各校教務處聯繫 ex: 將該校填第一志願。若無,則不錄取。
Advertisements

資源問題與環境保育 第 6 章. 學完本章我能 ……  知道中國土地資源的問題與保育  了解中國水資源的問題與保育  知道中國森林資源的問題與保育  能分析自然環境和人文環境如何影響人類 的生活型態  說舉出全球面臨與關心的課題.
99 級鄭郁立 教甄分享 桃園縣霄裡國小資源班教師. 我想當老師 !!!  從小的志願  教會別人的成就感  穩定的工作 ~ 金飯碗 ( 以現在的景氣來說 …)  早下班有很多自己的時間 (3:40 或 4:00)  寒暑假 ( 偶爾要到學校 )  待遇不錯  有很多優惠 ?!( 我目前並沒有感受到.
時間:2015/11/07 會議地點:中興大學化學系館107 比賽時間:2015/11/28-11/29
寓言 何謂寓言? 寓言中的主角選擇 以動物為主角,形象分析—以成語及諺語中來歸納動物形象 以人為主角,形象分析
第七章 外營力作用 第一節 風化 第二節 崩壞 第三節 侵蝕與堆積.
两汉文学及汉代诗歌.
第三节 人类的居住地——聚落.
近现代文学概说.
小微企业税收优惠政策解析 小微企业税收政策解析 重庆地税政策法规处 胡果林 重庆市地方税务局政策法规处 胡果林.
第 20 章 檢視系統資訊.
勿讓權利睡著- 談車禍之損害賠償與消滅時效.
大学计算机基础 主讲:张建国 电话: 实验及交作业网址:
桃園縣埔心國民小學專題報告 海豹 海豹 報告人 : 吳宜旻 指導老師 : 鄭省村.
105學年度國民中學技藝教育 專案編班申辦說明會
國小教師檢定經驗分享 分享者:胡瑋婷 現職:國語日報語文中心寫作班教師 閱讀寫作營教材編輯及任課講師 榮獲「教育部教育實習績優獎」全國第三名.
公務人員 育嬰留職停薪權益.
大學教、職員之法義務規範與法律效果 台南地檢署林仲斌.
第三課 政府的組織、功能與權限 一、內閣制 壹、民主國家的政府體制 二、總統制 三、混合制 四、小結 一、前言 貳、我國的中央政府體制
了 解 从 Internet IP 开 始.
中央與地方教育權限 第八組 王湘婷 邱淑婷 全 彥 洪英博
專題研究計畫經費使用重點說明 會計室 中華民國101年11月21日
组网技术与配置 (第3版) 清华大学出版社 ISBN
第十八章 郵件伺服器架設 學習目標 介紹電子郵件伺服器 了解電子郵件傳送運作 了解SMTP與POP3協定 了解IMAP協定
班級:行流四甲 組員:497D0004何筱瑩 497D0016鄧宜欣 497D0044呂亭儀 497D0056黃 琪 497D0063賴依淩
香港普通話研習社科技創意小學 周順強老師.
個人投資理財分析 財務狀況匯總表 銀行存款 共同基金 外幣基金 股票投資 保險價值 黃金投資 支出預算 房貸計算 不動產價值 資源變化資料庫
104學年度優良課程計畫分享暨課程計畫撰寫實務
实训十四、IE浏览器的基本应用.
Linux 的檔案管理.
UBLink集團 裕笠科技股份有限公司 遠豐科技股份有限公司 鉅創科技股份有限公司
第六章 Linux的系統管理基礎 課前指引 身為Linux系統管理員,除了熟悉作業系統的安裝、圖形介面的操作及系統指令的使用與軟體套件的安裝外,更需要瞭解基礎的Linux系統管理技巧。本節,將針對此部分進行說明。
伺服器網路檢測與管理 資訊中心網路管理組 王裕仁 2006/06/29.
了 解 Internet 从 ip 开 始.
資訊安全與系統管理 2013/3/13 Chien wei lin.
第六章 在华为路由器上配置动态路由OSPF协议(实训)
网络信息资源的开发与设计 主讲教师 罗双兰 广西师范大学教育科学学院.
权力的行使:需要监督 北京市京源学校 冯 悦.
契約 課程:文書實務與應用 教師:黃湃翔老師.
安全操作系统 中国科学技术大学计算机系 陈香兰(0512- ) 助教:裴建国
第 2 章 上機使用 Unix/Linux 內容: 操作介面 主機連線 登入主機 認識系統環境 使用者常用命令.
Web Server 架設.
Syslog介紹.
Linux环境高级编程实验.
Speaker: Kai-Jia Chang Adviser : Quincy Wu Date :
第 29 章 架設 Samba 伺服器 著作權所有 © 旗標出版股份有限公司.
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
岗位技能(二)Linux系统配置与管理 项目3 TCP/IP网络接口配置
奢侈稅成效分析與房市未來發展 吳中書 中華經濟研究院 第十九屆亞太財務經濟會計及管理會議 ~07.09.
Windows與Linux資源共享 SAMBA
作者:葉福玲 班級:六年四班 指導老師:黎家雲
第 22 章 架設 WWW 伺服器.
親愛的老師您好 感謝您選用本書作為授課教材,博碩文化準備本書精選簡報檔,特別摘錄重點提供給您授課專用。 說明: 博碩文化:
第三章 会计科目与账户 主讲老师:小新.
第 23 章 架設 FTP 伺服器.
如何有效率的學習Linux 培養組合能力 多用程式, 少寫程式 從錯誤訊息中學習 養成略讀 “各種文件” 加強英文基本閱讀能力 勤作筆記
臺北市95學年度特教通報 報告人:李月卿 主任 業務承辦人員:廖嘉男 老師 陳宏毓 老師
新陸書局股份有限公司 發行 第二章 租稅法之意義及原則 稅務法規-理論與應用 楊葉承、宋秀玲編著.
Word –圖片處理 資訊教育.
第八章 Linux WWW和ftp服务的配置
教育概論 答題要訣.
ENCNTC ENCNTC 工作報告 南投縣教育網路中心 主講人:林紹湖校長
TYPE B 3504A設定 使用瀏覽器連線到閘道器的ip 例如:
TYPE A 3702A設定 使用瀏覽器連線到閘道器的ip 例如:
網路科技在商店經營管理之應用 第一章 osCommerce系統需求 Ting-Yi Chang (張庭毅)
窗 外 林文月 10 周芸廷 14 邱婷鈺 16 康毓芷.
【VA虚拟应用管理平台】专题培训 接入防火墙 陕西益和信息技术开发有限责任公司 2011年2月.
身分證.
Adviser :Quincy-Wu Speaker :Kai-Jia Chung Date :
網路基本概念及IE應用 趙涵捷.
Presentation transcript:

Adviser :Quincy-Wu Speaker :Kai-Jia Chung Date :2010-07-08 SYSLOG Adviser :Quincy-Wu Speaker :Kai-Jia Chung Date :2010-07-08

何謂登錄檔 記錄系統活動資訊的幾個檔案, 例如:何時、何 地 (來源 IP)、何人 (什麼服務名稱)、做了什麼 動作 (訊息登錄)。 換句話說就是:記錄系統在什麼時候由哪個程序 做了什麼樣的行為時,發生了何種的事件等等。 通常這些登錄檔只有root 可以進行視察的功能! 由於這些記錄的工作內容對於系統的資訊太詳細,若被取得將可能影響到系統的安全性

登錄檔的重要性 解決系統方面的錯誤: 系統會將硬體偵測過程記錄在登錄檔內,透過查詢登錄檔就能夠瞭 解系統作了甚麼事。 解決網路服務的問題: 網路的各種服務都會被寫入特別的登錄檔, 只要查詢登錄檔就會 知道出了什麼差錯。 例如:郵件伺服器(sendmail),可查詢/var/log/maillog。 記錄登錄資訊: 例如:WWW 服務 (apache 軟體) 在某個時刻流量特別大,可以透 過登錄檔去找出該時段是哪些 IP 在連線與查詢的網頁資料為何, 就能夠知道原因。

Linux 常見的登錄檔檔名 /var/log/boot.log:記錄開機或者是一些服務啟動 的時候,所顯示的啟動或關閉訊息。 /var/log/dmesg: 記錄系統在開機的時候核心偵測過程所產生的各項資 訊。 /var/log/faillog:錯誤登入時所使用的帳號資訊 。 /var/log/messages:系統發生的錯誤訊息 (或者是 重要的資訊)幾乎都會記錄在這個檔案中。

Linux 常見的登錄檔檔名(cont.) /var/log/secure:記錄登入系統存取資料的檔案, 例如 pop3, ssh, telnet, ftp 等都會記錄在此檔案 中。 /var/log/httpd/, /var/log/news/, /var/log/mysql.log, /var/log/samba/:不同的網 路服務會使用個別的登錄檔案來記載。 /var/log/maillog 或 /var/log/mail/:紀錄郵件存 取(sendmail與pop3)的使用者記錄。 /var/log/cron:例行性工作排程的登錄檔。

Linux 常見的登錄檔檔名(cont.) /var/log/lastlog:可以記錄系統上面所有的帳號最 近一次登入系統時的相關資訊。 /var/log/wtmp:記錄登入者的訊息資料(檔案已經被 編碼過) 檔案內容查閱指令:last [-option] last 顯示所有系統user login記錄 last –a 顯示所有系統user login記錄,並將hostname 放 在最後一個欄位 last –100 顯示最後100個系統user login記錄 last woody 顯示由woody login 記錄

登錄檔相關的服務與程式 klogd: syslogd: logrotate: 主要在進行登錄檔的輪替功能。 主要登錄核心產生的各項資訊。 主要登錄系統與網路等服務的訊息。 logrotate: 主要在進行登錄檔的輪替功能。

syslogd :記錄登錄檔的服務 查詢syslog是否開啟 ps aux | grep syslog 查詢啟動哪些服務(run level) ntsysv chkconfig --list syslog -- 多字元 ex: chkconfig --list - 單一字元 ex: ifconfig -a

Syslog 設定檔 /etc/syslog.conf

Syslog 設定檔(cont.) 服務名稱:例如 mail, http, news, cron, at 等等的服務名稱; 訊息等級:總共分成下列幾種等級: info : 提示一些訊息資料; notice : 注意!需要比較留意的訊息; waring 或 warn : 警示的訊息,以上三個訊息都還是沒有錯誤的情況 Err 或 error : 錯誤訊息出現!該要檢驗錯誤的問題發生原因了; crit : 臨界點了。 alert : 錯誤訊息一再地警告警告。 emerg 或 panic : 系統已經進入混亂的階段。 特殊等級:例如 debug (顯示較多的資訊)及 none (不要記錄該服務的內容) 存放或顯示地點:通常我們使用的都是記錄的檔案 檔案的絕對路徑:通常就是放在 /var/log 裡頭的檔案啦! 印表機或其他:例如 /dev/lp0 這個印表機裝置 使用者名稱:顯示給使用者囉! 遠端主機:例如 @163.22.21.82

DEMO:自行增加登錄檔 新增登錄檔案 重新啟動服務 檢查新增的登錄檔案是否存在 vim /etc/syslog.conf #add vsftp log by kjclark ftp.notice /var/log/ftp.notice 重新啟動服務 /etc/init.d/syslog restart 檢查新增的登錄檔案是否存在 ls /var/log/

DEMO:登錄檔訊息等級差異實作 ftp 10.10.59.32 帳號錯誤 帳號正確密碼錯誤 帳號正確密碼正確

logrotate 的設定檔 /etc/logrotate.d/ /etc/logrotate.conf 目錄資料夾,裡面所有檔案會主動寫入參數檔案中 /etc/logrotate.conf 主要參數檔案

logrotate 的設定檔 vim /etc/logrotate.conf vim /etc/logrotate.d/syslog

logrotate 的設定檔

EXERCISES: 利用Mail一封信給自己或同學,並在syslog中找 出紀錄。 嘗試修改logrotate的rotate參數並觀察數字由大變 小或由小變大時/var/log/的變化。 安裝vsftp並練習demo中的實作。

Reference Quick HOWTO : Ch05 : Troubleshooting Linux with syslog http://linux.vbird.org/linux_basic/0570syslog.p hp#syslogd_conf http://zh.wikipedia.org/zh-tw/注册表