快速业务通道

初识Linux登录档

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-03-27

常见几个登录档:

/var/log/cron:记录crontab运行情况和/etc/crontab是否正确.

/var/log/dmesg:记录系统在开机的时候核心检测过程产生的信息.

/var/log/lastlog:记录系统上面所有帐号最近一次登入系统时相关信息.

/var/log/maillog:记录邮件收发信息.

/var/log/messages:相当重要的文件,记录几乎系统发生错误的信息.

/var/log/secure:记录有关用密码登入系统时的相关信息

syslogd:主要登录系统与网络等服务信息.

klogd:主要登录档核心产生的各项信息.

logratate:主要在进行登录文件的轮替功能.

syslog:记录数据的数据有:

日期与时间 事件主机名 事件服务名称 实际内容

例:

[root@server ~]# cat /var/log/secure
Dec 15 19:47:53 server login: pam_securetty(remote:auth): access denied: tty ''pts/0'' is not secure !
Dec 15 19:47:57 server login: FAILED LOGIN 1 FROM 192.168.222.118 FOR root, Authentication failure

Linux日记服务器设置

把某台主机当成,登录档的文件服务器,这样就方便把多台服务器上面的记录信息集中在一台机器上面,CentOS 5 预设的syslog本身已经具有这个登录文件服务器的功能了,只是默认没开启:

1. 服务端修改

[root@server sysconfig]# vi syslog
# Options to syslogd
# -m 0 disables ''MARK'' messages.
# -r enables logging from remote machines
# -x disables DNS lookups on messages recieved with -r
# See syslogd(8) for more details
SYSLOGD_OPTIONS="-m 0" #改成 SYSLOGD_OPTIONS="-m 0 -r"
# Options to klogd
# -2 prints all kernel oops messages twice; once for klogd to decode, and
# once for processing with ''ksymoops''
# -x disables all klogd processing of oops messages entirely
# See klogd(8) for more details
KLOGD_OPTIONS="-x"
#
SYSLOG_UMASK=077
# set this to a umask value to use for all log files as in umask(1).
# By default, all permissions are removed for "group" and "other".

2.重启服务syslog,观察监听情况.
[root@server sysconfig]# /etc/init.d/syslog restart
Shutting down kernel logger: [ OK ]
Shutting down system logger: [ OK ]
Starting system logger: [ OK ]
Starting kernel logger: [ OK ]
[root@server sysconfig]# netstat -lunp | grep syslog
udp 0 0 0.0.0.0:514 0.0.0.0:* 31735/syslogd

3.配置客户端

[root@server sysconfig]# vi /etc/syslog.conf
*.* @192.168.222.79
#服务端的IP

通过以上简单的步骤,linux主机就可以接收来自其他主机的登录信息了.

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号