Adviser :Quincy-Wu Speaker :Kai-Jia Chung Date :

Slides:



Advertisements
Similar presentations
99 級鄭郁立 教甄分享 桃園縣霄裡國小資源班教師. 我想當老師 !!!  從小的志願  教會別人的成就感  穩定的工作 ~ 金飯碗 ( 以現在的景氣來說 …)  早下班有很多自己的時間 (3:40 或 4:00)  寒暑假 ( 偶爾要到學校 )  待遇不錯  有很多優惠 ?!( 我目前並沒有感受到.
Advertisements

時間:2015/11/07 會議地點:中興大學化學系館107 比賽時間:2015/11/28-11/29
Adviser :Quincy-Wu Speaker :Kai-Jia Chung Date :
Hadoop 單機設定與啟動 step 1. 設定登入免密碼 step 2. 安裝java step 3. 下載安裝Hadoop
VM架設及LAMP基本設定 陳柏盛.
Syslog介紹.
TCP協定 (傳輸層).
連結資料庫 ACCESS MSSQL.
Q101 在701 SDX Linux上的標準安裝與使用程序v2
第一篇 Unix/Linux 操作介面 第 1 章 Unix/Linux 系統概論 第 2 章 開始使用 Unix/Linux
JDK 安裝教學 (for Win7) Soochow University
Linux基本操作 實習1.
基礎linux指令說明 Part 1 資訊組 陳宜徽.
第二章 Linux基本指令與工具操作 LINUX 按圖施工手冊.
HiNet 光世代非固定制 用戶端IPv6設定方式說明
在NS-2上模擬多個FTP連線,觀察頻寬的變化
Speaker: Kai-Jia Chang Adviser : Quincy Wu Date :
安裝JDK 安裝Eclipse Eclipse 中文化
Word與PowerPoint的結合 建功國小 陳旻杰 健行國小 張慧如.
電子郵件 人際溝通 2018/12/27 輔仁大學圖書資訊學系.
2017 Operating Systems 作業系統實習 助教:陳主恩、林欣穎 實驗室:720A.
連結資料庫管理系統.
App Inventor2呼叫PHP存取MySQL
硬體話機設定說明.
Unit 04 虛擬機器建構實驗 M. S. Jian Department of Computer Science and Information Engineering National Formosa University Yunlin, Taiwan, ROC.
檔案與磁碟的基本介紹.
第二章 SPSS的使用 2.1 啟動SPSS系統 2.2 結束SPSS系統 2.3 資料分析之相關檔案 2.4 如何使用SPSS軟體.
2019/1/13 行動裝置如何使用東海大學SSLVPN.
管理資訊系統導論 資訊系統的定義與概念.
檔案傳輸協定(FTP) 9.1 什麼是檔案傳輸協定 9.2 常用的FTP指令 9.3 Windows內建的FTP 9.4 瀏覽器的FTP功能
FTP檔案上傳下載 實務與運用.
3G核心網路期末報告 Mobile IPv6 for Linux實作
私立南山高中 信息組 電腦研習 電腦資料的備份 中華民國 99年4月20日 星期二.
Fortran 程式語言 之 編與譯(二) 張基昇.
網頁切換移轉 JS vs. ASP.NET.
虛擬機器 下載QEMU Windows版 (0.9.1) 下載Kqemu Windows版 安裝QEMU 安裝Kqumu
網路科技在商店經營管理之應用 第三章 osCommerce開始安裝 Ting-Yi Chang (張庭毅)
UpToDate Anywhere 設定方法
Linux作業系統 電腦教室Linux使用說明.
Firewall-pfsense Mars Su
講師:陳永芳 網際網路資源運用 講師:陳永芳
網頁資料知多少? 事 實 ? 謠言?.
讓Emulator可以 使用Android Market
第一次Labview就上手 參考書籍: LabVIEW for Everyone (Jeffrey Travis/Jim Kring)
講師:陳永芳 網際網路與電子郵件應用 講師:陳永芳
IIS Internet Information Services
期末考.
個人網路空間 資訊教育.
GridView.
GridView操作 (II).
探測工具:NetCat.
FTP使用教學 簡介: 軟體名稱:FileZilla 軟體性質:Freeware 版本: 繁體中文版
Visible Body- Human Anatomy Atlas 2017
DRC with Calibre 課程名稱:VLSI 報告人:黃家洋 日期: 改版(蔡秉均) 1.
利用 EditorConfig 自訂文字編輯器設定
編輯網頁可用那些應用程式? 記事本 Word FrontPage Dreamweaver.
Unix 安裝過程 使用2個磁片 到 rawwrite bootnet.img drvnet.img 利用rawwrite 將image檔寫入磁片.
基本指令.
1. 查詢個人電腦版本 1.進入控制台 2.點選“所有控制台項目” 3.點選“系統”.
Chapter 15 檔案存取 LabVIEW中的檔案存取函數也可將程式中的資料儲存成Excel或Word檔。只要將欲存取的檔案路徑位址透過LabVIEW中的路徑元件告訴檔案存取函數後,LabVIEW便可將資料存成Excel或Word檔;當然也可以將Excel或Word檔的資料讀入LabVIEW的程式中。
如何從政大圖書館館藏目錄匯出書目至EndNote
Cloud Operating System - Unit 03: 雲端平台建構實驗
2018 Operating Systems 作業系統實習 助教:林欣穎 實驗室:720A.
班級:博碩子一甲 授課老師:鐘國家 助教:陳國政
資料結構與C++程式設計進階 期末考 講師:林業峻 CSIE, NTU 7/ 15, 2010.
Virtualization.
電子郵件簡報.
Chapter 4 Multi-Threads (多執行緒).
Visible Body Human Anatomy Atlas
雲端電腦教室 Matlab 使用介紹 1. 工作目錄切換 2. 把 matlab 的檔案存出來 3. Matlab 軟體介面.
Presentation transcript:

Adviser :Quincy-Wu Speaker :Kai-Jia Chung Date :2010-07-08 SYSLOG Adviser :Quincy-Wu Speaker :Kai-Jia Chung Date :2010-07-08

何謂登錄檔 記錄系統活動資訊的幾個檔案, 例如:何時、何 地 (來源 IP)、何人 (什麼服務名稱)、做了什麼 動作 (訊息登錄)。 換句話說就是:記錄系統在什麼時候由哪個程序 做了什麼樣的行為時,發生了何種的事件等等。 通常這些登錄檔只有root 可以進行視察的功能! 由於這些記錄的工作內容對於系統的資訊太詳細,若被取得將可能影響到系統的安全性

登錄檔的重要性 解決系統方面的錯誤: 系統會將硬體偵測過程記錄在登錄檔內,透過查詢登錄檔就能夠瞭 解系統作了甚麼事。 解決網路服務的問題: 網路的各種服務都會被寫入特別的登錄檔, 只要查詢登錄檔就會 知道出了什麼差錯。 例如:郵件伺服器(sendmail),可查詢/var/log/maillog。 記錄登錄資訊: 例如:WWW 服務 (apache 軟體) 在某個時刻流量特別大,可以透 過登錄檔去找出該時段是哪些 IP 在連線與查詢的網頁資料為何, 就能夠知道原因。

Linux 常見的登錄檔檔名 /var/log/boot.log:記錄開機或者是一些服務啟動 的時候,所顯示的啟動或關閉訊息。 /var/log/dmesg: 記錄系統在開機的時候核心偵測過程所產生的各項資 訊。 /var/log/faillog:錯誤登入時所使用的帳號資訊 。 /var/log/messages:系統發生的錯誤訊息 (或者是 重要的資訊)幾乎都會記錄在這個檔案中。

Linux 常見的登錄檔檔名(cont.) /var/log/secure:記錄登入系統存取資料的檔案, 例如 pop3, ssh, telnet, ftp 等都會記錄在此檔案 中。 /var/log/httpd/, /var/log/news/, /var/log/mysql.log, /var/log/samba/:不同的網 路服務會使用個別的登錄檔案來記載。 /var/log/maillog 或 /var/log/mail/:紀錄郵件存 取(sendmail與pop3)的使用者記錄。 /var/log/cron:例行性工作排程的登錄檔。

Linux 常見的登錄檔檔名(cont.) /var/log/lastlog:可以記錄系統上面所有的帳號最 近一次登入系統時的相關資訊。 /var/log/wtmp:記錄登入者的訊息資料(檔案已經被 編碼過) 檔案內容查閱指令:last [-option] last 顯示所有系統user login記錄 last –a 顯示所有系統user login記錄,並將hostname 放 在最後一個欄位 last –100 顯示最後100個系統user login記錄 last woody 顯示由woody login 記錄

登錄檔相關的服務與程式 klogd: syslogd: logrotate: 主要在進行登錄檔的輪替功能。 主要登錄核心產生的各項資訊。 主要登錄系統與網路等服務的訊息。 logrotate: 主要在進行登錄檔的輪替功能。

syslogd :記錄登錄檔的服務 查詢syslog是否開啟 ps aux | grep syslog 查詢啟動哪些服務(run level) ntsysv chkconfig --list syslog -- 多字元 ex: chkconfig --list - 單一字元 ex: ifconfig -a

Syslog 設定檔 /etc/syslog.conf

Syslog 設定檔(cont.) 服務名稱:例如 mail, http, news, cron, at 等等的服務名稱; 訊息等級:總共分成下列幾種等級: info : 提示一些訊息資料; notice : 注意!需要比較留意的訊息; waring 或 warn : 警示的訊息,以上三個訊息都還是沒有錯誤的情況 Err 或 error : 錯誤訊息出現!該要檢驗錯誤的問題發生原因了; crit : 臨界點了。 alert : 錯誤訊息一再地警告警告。 emerg 或 panic : 系統已經進入混亂的階段。 特殊等級:例如 debug (顯示較多的資訊)及 none (不要記錄該服務的內容) 存放或顯示地點:通常我們使用的都是記錄的檔案 檔案的絕對路徑:通常就是放在 /var/log 裡頭的檔案啦! 印表機或其他:例如 /dev/lp0 這個印表機裝置 使用者名稱:顯示給使用者囉! 遠端主機:例如 @163.22.21.82

DEMO:自行增加登錄檔 新增登錄檔案 重新啟動服務 檢查新增的登錄檔案是否存在 vim /etc/syslog.conf #add vsftp log by kjclark ftp.notice /var/log/ftp.notice 重新啟動服務 /etc/init.d/syslog restart 檢查新增的登錄檔案是否存在 ls /var/log/

DEMO:登錄檔訊息等級差異實作 ftp 10.10.59.32 帳號錯誤 帳號正確密碼錯誤 帳號正確密碼正確

logrotate 的設定檔 /etc/logrotate.d/ /etc/logrotate.conf 目錄資料夾,裡面所有檔案會主動寫入參數檔案中 /etc/logrotate.conf 主要參數檔案

logrotate 的設定檔 vim /etc/logrotate.conf vim /etc/logrotate.d/syslog

logrotate 的設定檔

EXERCISES: 利用Mail一封信給自己或同學,並在syslog中找 出紀錄。 嘗試修改logrotate的rotate參數並觀察數字由大變 小或由小變大時/var/log/的變化。 安裝vsftp並練習demo中的實作。

Reference Quick HOWTO : Ch05 : Troubleshooting Linux with syslog http://linux.vbird.org/linux_basic/0570syslog.p hp#syslogd_conf http://zh.wikipedia.org/zh-tw/注册表