亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        實戰(zhàn)搭建L inux 遠程日志服務器

        2018-07-14 17:44:04王繼敏
        科技視界 2018年29期
        關鍵詞:配置文件日志命令

        王繼敏

        (河南科技學院信息工程學院,河南 新鄉(xiāng) 453003)

        【關鍵字】Linux;日志

        0 引言

        日志服務器將系統(tǒng)上發(fā)生的重要事件記錄下來,以協(xié)助系統(tǒng)管理員進行安全分析、 故障排查及合規(guī)審計等。 但如果遭受到非法入侵, 入侵者會刪除日志以防止入侵行為被追蹤, 而將日志記錄在遠程服務器就可以避免這種情況。 常見的Linux 發(fā)行版都是采用的rsyslog 來實現(xiàn)日志服務的, 并可以較方便的將一臺Linux 主機配置為遠程日志服務器。本文將闡述相關的技術原理和實現(xiàn)方法。

        本文所述的命令、 配置文件等都基于RHEL6.3(Redhat Enterprise Linux 6.3), 不 同Linux 發(fā) 行 版 之 間或許有細微的差別, 這些差異不在本文的探討范圍之內(nèi)。

        1 日志

        Linux 下的日志記錄了系統(tǒng)每天發(fā)生的各種各樣的事情, 可以通過它來檢查錯誤發(fā)生的原因, 或者受到攻擊時攻擊者留下的痕跡。 日志主要的功能有: 審計和監(jiān)測。 RHEL6 下的日志文件存放在/var/log 目錄下,下面舉幾個常見日志的例子:

        ●/var/log/dmesg

        核心啟動日志。 這個日志文件記錄了內(nèi)核啟動時候輸出的信息。

        ●/var/log/messages

        系統(tǒng)報錯日志。

        ●/var/log/maillog

        郵件系統(tǒng)日志。

        ●/var/log/secure

        安全信息、認證登錄和與xinetd 有關的日志。

        ●/var/log/cron

        計劃任務執(zhí)行成功與否的日志。

        ●/var/log/wtmp

        記錄所有的登錄和登出??梢杂胠ast 命令查看所有登錄過系統(tǒng)的用戶和IP。

        ●/var/log/btmp

        記錄錯誤的登錄嘗試。 可以用lastb 命令查看。 注意, 這個文件如何突然快速增大, 可能有人試圖暴力破解用戶密碼。

        ●/var/log/lastlog

        記錄每個用戶的最后登錄信息。

        RHEL6 下有一個tailf 命令非常適合用于監(jiān)控日志文 件 的 變 化。 例 如 輸 入 命 令 “tailf /var/log/secure”,這時, 屏幕顯示的末尾就是系統(tǒng)輸出的最新的安全信息、認證登錄和與xinetd 有關的日志。

        2 日志的分類和分級

        Linux 下的日志采用先分類, 然后在每個類別下分級的管理模式。 日志種類可以分為七類[1]:

        ●authpriv 安全認證相關

        ●cron at 和cron 定時任務相關

        ●deamon 定時任務相關

        ●kern 內(nèi)核產(chǎn)生

        ●lpr 打印系統(tǒng)產(chǎn)生

        ●mail 郵件系統(tǒng)產(chǎn)生

        ●syslog 日志服務本身

        除上面列出的七類常見日志以外,還有news(新聞系統(tǒng)相關)、uucp(unix to unix copy)等日志類型(目前已經(jīng)不太常用)。 另外, 還有l(wèi)ocal0~lobal7 這八個日志類型, 是系統(tǒng)保留的, 可以供其他程序使用或者用戶自定義使用。

        日志又可以分為八種級別, 按照級別由低到高分別是:

        ●debug 排錯信息

        ●info 正常信息

        ●notice 稍微要注意的

        ●warn 警告

        ●err(error) 錯誤

        ●crit(critical) 關鍵的錯誤

        ●alert 警報警惕

        ●emerg(emergence) 緊急突發(fā)事件

        3 日志的總管家rsyslog

        在RHEL6 中日志由系統(tǒng)服務rsyslog 進行管理和控制。 最小化安裝RHEL6 后,rsyslog 服務默認是開啟的。該服務的配置文件位于/etc/rsyslog.conf,下面對該配置文件進行簡單描述。

        該配置文件主要分為MODULES 和TOOLS 兩小節(jié)。MODULES 小節(jié)設置rsyslog 服務加載的模塊。 其中#號表示注釋。其中比較重要的是“#$ModLoad imudp”和“#$UDPServerRun 514”兩行,取消掉該行注釋后,表示允許514 端口接收使用UDP 協(xié)議轉(zhuǎn)發(fā)過來的日志。 這樣可以把本主機配置為集中式的日志服務器, 它接收并存儲其它主機的日志,提高了整個系統(tǒng)的安全性。 “#$ModLoad imtcp”和“#$InputTCPServerRun 514”功能相同,只不過采用的是TCP 協(xié)議。

        RULES 這一節(jié)定義了不同類型和級別的日志應存放 在 哪 里。 例 如,“*.info;mail.none;authpriv.none;cron.none /var/log/messages” 表 示 除 了mail 日 志、authpriv 日志和cron 日志之外, 其它的所有類型info 級別及以上的日志都存放在/var/log/messages 下。

        4 配置遠程日志服務器

        使用虛擬機作為實驗環(huán)境, 首先啟動兩臺RHEL6虛擬機,其中一臺主機ip 地址為192.168.1.111,將其設置為日志服務器。 另一臺ip 地址192.168.1.112,設置為客戶端用于測試日志服務器是否正確配置。

        然后配置日志服務器主機的/etc/rsyslog.conf 文件,并重啟rsyslog 服務。以下給出/etc/rsyslog.conf 文件需要修改的地方,及重啟服務的命令:

        # vi /etc/rsyslog.conf

        ......

        # Provides UDP syslog reception

        $ModLoad imudp

        $UDPServerRun 514

        ......

        # service rsyslog restart

        接下來配置客戶端主機的/etc/rsyslog.conf 文件,定義其日志向日志服務器發(fā)送,然后重啟rsyslog 服務。以下給出/etc/rsyslog.conf 文件需要修改的地方,及重啟服務的命令:

        # vi /etc/rsyslog.conf

        ......

        #### RULES ####

        ......

        *.info @192.168.1.111

        ......

        # service rsyslog restart

        最后配置日志服務器主機的防火墻, 使其可以接收客戶端發(fā)來的日志信息。 簡單起見, 這里直接用命令“iptalbes -F”關閉日志服務器主機的防火墻。 此時就可以測試一下, 遠程日志服務器是否配置成功了。例如客戶端主機用logger 命令產(chǎn)生一條日志, 用tailf觀察一下日志服務器的日志變化。

        經(jīng)過這樣的搭建,ip 地址為192.168.1.112 的Linux主 機 上 的 日 志 信 息, 將 會 發(fā) 送 到 ip 地 址 為192.168.1.111 的遠程日志服務器上。

        如果整個系統(tǒng)有多臺Linux 主機提供網(wǎng)絡服務,那么配置一臺集中式的遠程日志服務器負責接收多臺Linux 主機的日志信息, 不僅加強了日志信息的安全,而且管理員只需要查看日志服務器上的信息即可以掌握整個系統(tǒng)的運行狀況,方便管理。

        5 結(jié)束語

        日志服務器在系統(tǒng)的運行維護過程中起到重要的作用, 可以協(xié)助系統(tǒng)管理員進行安全分析、 故障排查及合規(guī)審計等。 為了避免日志信息被非法入侵者刪除, 可以采用遠程日志服務器的方式提升系統(tǒng)安全。通過RHEL6 中內(nèi)置的rsyslog 軟件包及修改相應配置文件,可以方便的架設遠程日志服務器。

        猜你喜歡
        配置文件日志命令
        提示用戶配置文件錯誤 這樣解決
        只聽主人的命令
        一名老黨員的工作日志
        華人時刊(2021年13期)2021-11-27 09:19:02
        扶貧日志
        心聲歌刊(2020年4期)2020-09-07 06:37:14
        搭建簡單的Kubernetes集群
        互不干涉混用Chromium Edge
        忘記ESXi主機root密碼怎么辦
        移防命令下達后
        游學日志
        這是人民的命令
        亚洲国产天堂久久综合| 中文字幕一区二区三区在线视频| 精品中文字幕日本久久久 | 亚洲av毛片一区二区久久| 人妻在线有码中文字幕| 精品国产sm最大网站| 国产精品爽爽v在线观看无码| 精品国产三级在线观看| 久久久久综合一本久道| 国产成人高清亚洲一区二区| 亚洲一区二区国产激情| 久久人妻无码一区二区| 中文字幕日韩精品无码内射| 亚洲国产精品悠悠久久琪琪| 人妻一区二区三区免费看| 国产极品大奶在线视频| 国产精品免费无遮挡无码永久视频| 伊人久久精品久久亚洲一区| 国产日韩久久久精品影院首页| 日韩有码中文字幕第一页| 亚洲女同系列在线观看| 色欲欲www成人网站| 一本一道av无码中文字幕| 99久久精品一区二区三区蜜臀| 中文字幕日韩精品亚洲精品| 日韩av在线播放人妻| 亚洲精品乱码8久久久久久日本| 欧美精品偷自拍另类在线观看| 狠狠色噜噜狠狠狠777米奇小说 | 国产欧美精品区一区二区三区| 亚洲精品美女久久久久99| 国产韩国一区二区三区| 国产一区二区三区久久精品| 天天爽夜夜爽夜夜爽| 欧美日韩中文字幕日韩欧美| 视频在线亚洲视频在线| 欧美大片va欧美在线播放| 特级av毛片免费观看| 亚洲人成网站久久久综合| 国产另类av一区二区三区| 国色天香社区视频在线|