Syslog介紹.

Slides:



Advertisements
Similar presentations
國中選填志願說明會 政大附中 輔導室 私立學校獨立招生 報名日期:依各校簡章而定 ( 各校網站 ) 各校內規請自行與各校教務處聯繫 ex: 將該校填第一志願。若無,則不錄取。
Advertisements

教育部 1 教育部技職司 南區: 2010 年 11 月 5 日 北區: 2010 年 11 月 8 日 中區: 2010 年 11 月 9 日 產學攜手合作計畫 政策宣導.
1 教師敘薪 Q & A 教師敘薪 Q & A 新竹縣立新湖國中 陳淑芬 新竹縣立自強國中 楊美娟
103 學年度縣內介聘申請說明會 南郭國小 教務主任張妙芬.  重要作業日程 : 1 、 5/1( 四 ) 前超額學校 ( 含移撥超額 ) 備文函報縣府教 育處輔導介聘教師名單 2 、 5/7( 三 ) 超額教師積分審查( 9 : : 00 、 13 : : 00 )。 3.
104 年度環保小學堂 經費編列注意事項 會計室 : 丁子芸 中華民國 103 年 10 月 22 日 會計室 : 丁子芸 中華民國 103 年 10 月 22 日.
人文行動考察 羅東聖母醫院 老人醫療大樓 吳采凌 黃玨宸 劉映姍 陳嫚萱.
焦點 1 陸域生態系. 臺灣的陸域生態系 臺灣四面環海 黑潮通過  高溫, 雨量充沛 熱帶, 亞熱帶氣候.
99 級鄭郁立 教甄分享 桃園縣霄裡國小資源班教師. 我想當老師 !!!  從小的志願  教會別人的成就感  穩定的工作 ~ 金飯碗 ( 以現在的景氣來說 …)  早下班有很多自己的時間 (3:40 或 4:00)  寒暑假 ( 偶爾要到學校 )  待遇不錯  有很多優惠 ?!( 我目前並沒有感受到.
景美樣品房工程變更 / 追加請款 / 說明 102/08/09 樣品房停工 102/10/10 樣品房完工 102/09/26 向工務部提出 追加工程估價單 102/10/25 經工務部審核 轉送採發部門 102/09/03 工地會議 確認後續施工方式 102/11/ /11/ /12/09.
統計之迷思問題 保險 4B 張君翌. 迷思問題及教學者之對策 常見迷思概念教學者之對策 解題的過程重於答案 例 : 全班有 50 位同學,英文不及格的有 15 人,數學不及格的有 19 人,英文與 數學都及格的有 21 人。請問英文與數 學都不及格的有幾人? 老師常使用畫圖來解決這樣的問題,英文和.
時間:2015/11/07 會議地點:中興大學化學系館107 比賽時間:2015/11/28-11/29
社團法人台南市癲癇之友協會 講師:王乃央老師
寓言 何謂寓言? 寓言中的主角選擇 以動物為主角,形象分析—以成語及諺語中來歸納動物形象 以人為主角,形象分析
两汉文学及汉代诗歌.
第三节 人类的居住地——聚落.
近现代文学概说.
小微企业税收优惠政策解析 小微企业税收政策解析 重庆地税政策法规处 胡果林 重庆市地方税务局政策法规处 胡果林.
第 20 章 檢視系統資訊.
从生命伦理学角度 对转基因食品市场准入标准及道德评价标准的研究
物理治療師之僱傭關係 九十二年四月十二日.
大学计算机基础 主讲:张建国 电话: 实验及交作业网址:
桃園縣埔心國民小學專題報告 海豹 海豹 報告人 : 吳宜旻 指導老師 : 鄭省村.
105學年度國民中學技藝教育 專案編班申辦說明會
了 解 从 Internet IP 开 始.
專題研究計畫經費使用重點說明 會計室 中華民國101年11月21日
组网技术与配置 (第3版) 清华大学出版社 ISBN
第十八章 郵件伺服器架設 學習目標 介紹電子郵件伺服器 了解電子郵件傳送運作 了解SMTP與POP3協定 了解IMAP協定
班級:行流四甲 組員:497D0004何筱瑩 497D0016鄧宜欣 497D0044呂亭儀 497D0056黃 琪 497D0063賴依淩
香港普通話研習社科技創意小學 周順強老師.
個人投資理財分析 財務狀況匯總表 銀行存款 共同基金 外幣基金 股票投資 保險價值 黃金投資 支出預算 房貸計算 不動產價值 資源變化資料庫
104學年度優良課程計畫分享暨課程計畫撰寫實務
实训十四、IE浏览器的基本应用.
Linux 的檔案管理.
UBLink集團 裕笠科技股份有限公司 遠豐科技股份有限公司 鉅創科技股份有限公司
Xoops架站器介紹 基隆市教育網路中心 王言俊 按一下以新增備忘稿.
第六章 Linux的系統管理基礎 課前指引 身為Linux系統管理員,除了熟悉作業系統的安裝、圖形介面的操作及系統指令的使用與軟體套件的安裝外,更需要瞭解基礎的Linux系統管理技巧。本節,將針對此部分進行說明。
伺服器網路檢測與管理 資訊中心網路管理組 王裕仁 2006/06/29.
了 解 Internet 从 ip 开 始.
Adviser :Quincy-Wu Speaker :Kai-Jia Chung Date :
資訊安全與系統管理 2013/3/13 Chien wei lin.
第六章 在华为路由器上配置动态路由OSPF协议(实训)
网络信息资源的开发与设计 主讲教师 罗双兰 广西师范大学教育科学学院.
权力的行使:需要监督 北京市京源学校 冯 悦.
契約 課程:文書實務與應用 教師:黃湃翔老師.
安全操作系统 中国科学技术大学计算机系 陈香兰(0512- ) 助教:裴建国
Web Server 架設.
Linux环境高级编程实验.
第 29 章 架設 Samba 伺服器 著作權所有 © 旗標出版股份有限公司.
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
岗位技能(二)Linux系统配置与管理 项目3 TCP/IP网络接口配置
奢侈稅成效分析與房市未來發展 吳中書 中華經濟研究院 第十九屆亞太財務經濟會計及管理會議 ~07.09.
Windows與Linux資源共享 SAMBA
休管系資訊素養課程 2019/1/13.
作者:葉福玲 班級:六年四班 指導老師:黎家雲
第 22 章 架設 WWW 伺服器.
親愛的老師您好 感謝您選用本書作為授課教材,博碩文化準備本書精選簡報檔,特別摘錄重點提供給您授課專用。 說明: 博碩文化:
第三章 会计科目与账户 主讲老师:小新.
第 23 章 架設 FTP 伺服器.
臺北市95學年度特教通報 報告人:李月卿 主任 業務承辦人員:廖嘉男 老師 陳宏毓 老師
新陸書局股份有限公司 發行 第二章 租稅法之意義及原則 稅務法規-理論與應用 楊葉承、宋秀玲編著.
Word –圖片處理 資訊教育.
第八章 Linux WWW和ftp服务的配置
教育概論 答題要訣.
ENCNTC ENCNTC 工作報告 南投縣教育網路中心 主講人:林紹湖校長
網路科技在商店經營管理之應用 第一章 osCommerce系統需求 Ting-Yi Chang (張庭毅)
窗 外 林文月 10 周芸廷 14 邱婷鈺 16 康毓芷.
【VA虚拟应用管理平台】专题培训 接入防火墙 陕西益和信息技术开发有限责任公司 2011年2月.
身分證.
Adviser :Quincy-Wu Speaker :Kai-Jia Chung Date :
網路基本概念及IE應用 趙涵捷.
Presentation transcript:

Syslog介紹

Outline 何謂登錄檔 登錄檔的重要性 常見的登錄檔檔名 登錄檔相關的服務與程式 DEMO

何謂登錄檔 記錄系統活動資訊的幾個檔案,例如:何時、 何地 (來源 IP)、何人 (什麼服務名稱)、做 了什麼動作 (訊息登錄)。 換句話說就是:記錄系統在什麼時候由哪個 程序做了什麼樣的行為時,發生了何種的事 件等等。 通常這些登錄檔只有root 可以進行視察的功 能! 由於這些記錄的工作內容對於系統的資訊太詳細,若被取得將可能影響到系統的安全性 3

登錄檔的重要性 解決系統方面的錯誤: 解決網路服務的問題: 記錄登錄資訊: 系統會將硬體偵測過程記錄在登錄檔內,透過查詢登 錄檔就能夠瞭解系統作了甚麼事。 解決網路服務的問題: 網路的各種服務都會被寫入特別的登錄檔, 只要查詢 登錄檔就會知道出了什麼差錯。 例如:郵件伺服器(sendmail),可查詢 /var/log/maillog。 記錄登錄資訊: 例如:WWW 服務 (apache 軟體) 在某個時刻流量特別 大,可以透過登錄檔去找出該時段是哪些 IP 在連線 與查詢的網頁資料為何,就能夠知道原因。

Linux 常見的登錄檔檔名 /var/log/boot.log:記錄開機或者是一些服 務啟動的時候,所顯示的啟動或關閉訊息。 /var/log/dmesg: 記錄系統在開機的時候核心偵測過程所產生 的各項資訊。 /var/log/faillog:錯誤登入時所使用的帳號 資訊 。 /var/log/messages:系統發生的錯誤訊息 (或者是重要的資訊)幾乎都會記錄在這個檔 案中。

Linux 常見的登錄檔檔名(cont.) /var/log/secure:記錄登入系統存取資料的 檔案,例如 pop3, ssh, telnet, ftp 等都 會記錄在此檔案中。 /var/log/httpd/, /var/log/news/, /var/log/mysql.log, /var/log/samba/:不 同的網路服務會使用個別的登錄檔案來記載。 /var/log/maillog 或 /var/log/mail/:紀 錄郵件存取(sendmail與pop3)的使用者記 錄。 /var/log/cron:例行性工作排程的登錄檔。

Linux 常見的登錄檔檔名(cont.) /var/log/lastlog:可以記錄系統上面所 有的帳號最近一次登入系統時的相關資訊。 /var/log/wtmp:記錄登入者的訊息資料 (檔案已經被編碼過) 檔案內容查閱指令:last [-option] last 顯示所有系統user login記錄 last –a 顯示所有系統user login記錄,並將 hostname 放在最後一個欄位 last –100 顯示最後100個系統user login記錄 last woody 顯示由woody login 記錄

klogd: syslogd: logrotate: 登錄檔相關的服務與程式 主要在進行登錄檔的輪替功能。 主要登錄核心產生的各項資訊。 主要登錄系統與網路等服務的訊息。 logrotate: 主要在進行登錄檔的輪替功能。

syslogd :記錄登錄檔的服務 查詢syslog是否開啟 查詢啟動哪些服務(run level) ps aux | grep syslog 查詢啟動哪些服務(run level) ntsysv chkconfig --list syslog -- 多字元 ex: chkconfig --list - 單一字元 ex: ifconfig -a

Syslog 設定檔 /etc/syslog.conf

Syslog 設定檔(cont.) 服務名稱:例如 mail, http, news, cron, at 等等的服務名稱; 訊息等級:總共分成下列幾種等級: info : 提示一些訊息資料; notice : 注意!需要比較留意的訊息; waring 或 warn : 警示的訊息,以上三個訊息都還是沒有錯誤的情況 Err 或 error : 錯誤訊息出現!該要檢驗錯誤的問題發生原因了; crit : 臨界點了。 alert : 錯誤訊息一再地警告警告。 emerg 或 panic : 系統已經進入混亂的階段。 特殊等級:例如 debug (顯示較多的資訊)及 none (不要記錄該服務 的內容) 存放或顯示地點:通常我們使用的都是記錄的檔案 檔案的絕對路徑:通常就是放在 /var/log 裡頭的檔案啦! 印表機或其他:例如 /dev/lp0 這個印表機裝置 使用者名稱:顯示給使用者囉! 遠端主機:例如 @163.22.4.91

DEMO:自行增加登錄檔 新增登錄檔案 重新啟動服務 檢查新增的登錄檔案是否存在 vim /etc/syslog.conf #add vsftp log by kjclark ftp.notice /var/log/ftp.notice 重新啟動服務 /etc/init.d/syslog restart 檢查新增的登錄檔案是否存在 ls /var/log/

DEMO:登錄檔訊息等級差異實作 ftp 10.40.11.51 帳號錯誤 帳號正確密碼錯誤 帳號正確密碼正確

logrotate 的設定檔 /etc/logrotate.d/ /etc/logrotate.conf 目錄資料夾,裡面所有檔案會主動寫入參 數檔案中 /etc/logrotate.conf 主要參數檔案

logrotate 的設定檔 vim /etc/logrotate.conf vim /etc/logrotate.d/syslog

logrotate 的設定檔

EXERCISES: 利用Mail一封信給自己或同學,並在 syslog中找出紀錄。 嘗試修改logrotate的rotate參數並觀察 數字由大變小或由小變大時/var/log/的 變化。 安裝vsftp並練習demo中的實作。

Reference Quick HOWTO : Ch05 : Troubleshooting Linux with syslog http://linux.vbird.org/linux_basic/0570sysl og.php#syslogd_conf http://zh.wikipedia.org/zh-tw/注册表 http://voip.com.ncnu.edu.tw/Summer2010 /index.html