Rumah Operasi dan penyelenggaraan operasi dan penyelenggaraan linux Bagaimana untuk melaksanakan pengurusan log dan pengauditan pada sistem Linux

Bagaimana untuk melaksanakan pengurusan log dan pengauditan pada sistem Linux

Nov 07, 2023 am 10:30 AM
Pemantauan sistem Log audit pengurusan log linux

Bagaimana untuk melaksanakan pengurusan log dan pengauditan pada sistem Linux

Cara menjalankan pengurusan log dan pengauditan dalam sistem Linux

Ikhtisar:
Dalam sistem Linux, pengurusan log dan pengauditan adalah sangat penting. Melalui pengurusan log yang betul dan strategi pengauditan, operasi sistem boleh dipantau dalam masa nyata, masalah boleh ditemui tepat pada masanya dan langkah-langkah yang sepadan boleh diambil. Artikel ini akan memperkenalkan cara melaksanakan pengurusan log dan pengauditan pada sistem Linux, dan menyediakan beberapa contoh kod khusus untuk rujukan.

1. Pengurusan log

1.1 Peraturan lokasi dan penamaan fail log
Dalam sistem Linux, fail log biasanya terdapat dalam direktori /var/log. Sistem dan aplikasi yang berbeza menjana fail log mereka sendiri, jadi anda boleh melihat fail log yang sesuai seperti yang diperlukan. Fail log biasa termasuk:

  • /var/log/messages: Maklumat penting dan log ralat untuk sistem dan aplikasi.
  • /var/log/auth.log: Maklumat pengesahan dan kebenaran serta log ralat.
  • /var/log/syslog: Log terperinci status pengendalian sistem.
  • /var/log/secure: Maklumat berkaitan keselamatan dan log ralat.

Untuk membezakan fail log dengan lebih baik, anda boleh menggunakan peraturan penamaan, seperti menambah maklumat tarikh dan nama hos pada nama fail log.
Contoh kod:

filename=`date +%Y-%m-%d`_`hostname`.log
Salin selepas log masuk

1.2 Tetapkan putaran log
Untuk mengelakkan fail log menjadi terlalu besar, anda boleh menetapkan peraturan putaran log. Dalam sistem Linux, alat penggiliran log yang biasa digunakan ialah logrotate. Dengan mengkonfigurasi logrotate, fail log boleh disandarkan atau dimampatkan dengan kerap, dan kemudian fail log baharu boleh dibuat.

Kod contoh:
Buat fail konfigurasi logrotate /etc/logrotate.d/mylog dan konfigurasikan peraturan putaran:

/var/log/mylog {
    monthly
    rotate 4
    compress
    missingok
    notifempty
}
Salin selepas log masuk

Nota: Konfigurasi di atas menunjukkan bahawa fail log diputar sekali sebulan dan 4 sandaran terkini dikekalkan ; mampatan dilakukan semasa putaran ; Abaikan jika fail log tidak wujud;

1.3 Gunakan alat pemantauan log
Untuk memantau maklumat log dengan lebih mudah dalam masa nyata, anda boleh menggunakan beberapa alatan pemantauan log. Alat pemantauan log yang biasa digunakan termasuk Logcheck dan Logwatch. Alat ini boleh menyemak fail log dengan kerap dan kemudian menghantar maklumat log utama kepada pentadbir melalui e-mel.

2. Audit

2.1 Konfigurasikan peraturan audit
Sistem Linux menyediakan sistem audit (sistem audit), yang boleh merekodkan peristiwa berkaitan keselamatan dalam sistem. Dengan mengkonfigurasi peraturan audit, peristiwa penting dalam sistem boleh direkodkan dalam masa nyata, seperti akses fail, perubahan kebenaran, log masuk, dsb.

Kod contoh:
Buat peraturan audit:

auditctl -w /etc/shadow -p w -k shadow_changes
Salin selepas log masuk

Arahan: Dalam contoh di atas, peraturan audit dikonfigurasikan untuk memantau perubahan dalam kebenaran tulis fail /etc/shadow Jika perubahan berlaku, peristiwa audit akan direkodkan dan kata kunci ditetapkan kepada shadow_changes.

2.2 Lihat log audit
Sistem audit akan merekodkan semua peristiwa audit dan menyimpannya dalam fail /var/log/audit/audit.log. Anda boleh melihat kandungan log audit melalui arahan aureport.

Kod contoh:
Lihat semua acara audit:

aureport
Salin selepas log masuk

2.3 Menggunakan alatan audit
Untuk melihat dan menganalisis log audit dengan lebih mudah, anda boleh menggunakan beberapa alatan audit. Alat audit yang biasa digunakan termasuk AIDE dan OSSEC-HIDS. Alat ini memantau sistem anda untuk acara keselamatan dalam masa nyata dan menyediakan keupayaan pelaporan dan amaran.

Kesimpulan:
Dengan pengurusan log dan strategi pengauditan yang betul, anomali sistem dan isu keselamatan boleh ditemui dalam masa. Dalam aplikasi sebenar, pengurusan log dan peraturan audit boleh dikonfigurasikan mengikut keperluan khusus, dan alat yang sepadan boleh digunakan untuk pemantauan dan analisis. Melalui pengurusan log dan pengauditan, keselamatan dan kestabilan sistem boleh dipertingkatkan.

Atas ialah kandungan terperinci Bagaimana untuk melaksanakan pengurusan log dan pengauditan pada sistem Linux. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Arahan sembang dan cara menggunakannya
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Bagaimana untuk melaksanakan pengurusan log dan pengauditan pada sistem Linux Bagaimana untuk melaksanakan pengurusan log dan pengauditan pada sistem Linux Nov 07, 2023 am 10:30 AM

Gambaran keseluruhan tentang cara melaksanakan pengurusan log dan pengauditan dalam sistem Linux: Dalam sistem Linux, pengurusan log dan pengauditan adalah sangat penting. Melalui pengurusan log yang betul dan strategi pengauditan, operasi sistem boleh dipantau dalam masa nyata, masalah boleh ditemui tepat pada masanya dan langkah-langkah yang sepadan boleh diambil. Artikel ini akan memperkenalkan cara melaksanakan pengurusan log dan pengauditan pada sistem Linux, dan menyediakan beberapa contoh kod khusus untuk rujukan. 1. Pengurusan log 1.1 Lokasi dan peraturan penamaan fail log Dalam sistem Linux, fail log biasanya terletak dalam direktori /var/log.

Cara menggunakan log audit sistem CentOS untuk mengesan akses tanpa kebenaran kepada sistem Cara menggunakan log audit sistem CentOS untuk mengesan akses tanpa kebenaran kepada sistem Jul 05, 2023 pm 02:30 PM

Cara menggunakan log audit sistem CentOS untuk memantau capaian yang tidak dibenarkan kepada sistem Dengan perkembangan Internet, isu keselamatan rangkaian telah menjadi semakin ketara, dan banyak pentadbir sistem telah memberi perhatian yang lebih kepada keselamatan sistem. Sebagai sistem pengendalian sumber terbuka yang biasa digunakan, fungsi audit CentOS boleh membantu pentadbir sistem memantau keselamatan sistem, terutamanya untuk akses tanpa kebenaran. Artikel ini akan memperkenalkan cara menggunakan log audit sistem CentOS untuk memantau akses tanpa kebenaran kepada sistem dan menyediakan contoh kod. 1. Mulakan hari audit

Penyelesaian tersekat proses Linux Penyelesaian tersekat proses Linux Jun 30, 2023 pm 12:49 PM

Cara menyelesaikan masalah lag proses dalam sistem Linux Apabila kami menggunakan sistem pengendalian Linux, kadangkala kami menghadapi lag proses, yang membawa kesulitan kepada kerja dan penggunaan kami. Selang proses mungkin disebabkan oleh pelbagai sebab, seperti sumber yang tidak mencukupi, kebuntuan, penyekatan IO, dsb. Dalam artikel ini, kita akan membincangkan beberapa kaedah dan teknik untuk menyelesaikan masalah terperangkap proses. Pertama, kita perlu mengenal pasti punca lag proses. Anda boleh menemui masalah dengan cara berikut: Gunakan alat pemantauan sistem: Anda boleh menggunakan alatan seperti atas,

Cara melaksanakan pemantauan dan penyelesaian masalah sistem pada operasi dan kerja penyelenggaraan Linux Cara melaksanakan pemantauan dan penyelesaian masalah sistem pada operasi dan kerja penyelenggaraan Linux Nov 07, 2023 am 08:32 AM

Tajuk: Penjelasan terperinci tentang pemantauan sistem dan penyelesaian masalah untuk operasi dan kerja penyelenggaraan Linux Pengenalan: Sebagai pentadbir sistem Linux, pemantauan dan penyelesaian masalah sistem adalah bahagian penting dalam kerja harian anda. Dalam operasi dan penyelenggaraan sebenar, kami perlu menangkap pengecualian melalui sistem pemantauan dan melaksanakan penyelesaian masalah tepat pada masanya. Artikel ini akan memperkenalkan secara terperinci kaedah pemantauan dan penyelesaian masalah sistem dalam operasi dan kerja penyelenggaraan Linux, serta memberikan contoh kod yang berkaitan. 1. Pemantauan Sistem Pemantauan Penggunaan CPU CPU ialah salah satu sumber teras sistem Dengan memantau penggunaan CPU, anda boleh

Cara menggunakan Linux untuk pengurusan dan analisis log Cara menggunakan Linux untuk pengurusan dan analisis log Aug 02, 2023 pm 06:04 PM

Cara menggunakan Linux untuk pengurusan dan analisis log Pengenalan: Dalam operasi, penyelenggaraan dan kerja pembangunan, pengurusan dan analisis log adalah tugas yang sangat penting. Sistem Linux menyediakan banyak alat dan arahan untuk mengurus dan menganalisis log. Artikel ini akan memperkenalkan beberapa kaedah dan alatan biasa tentang cara menggunakan Linux untuk pengurusan dan analisis log, serta melampirkan contoh kod yang berkaitan. 1. Pengurusan log Lokasi fail log Dalam sistem Linux, fail log biasanya disimpan dalam direktori /var/log Perkhidmatan dan aplikasi yang berbeza akan

Cara menggunakan operasi skrip Java dan Linux untuk pemantauan sistem Cara menggunakan operasi skrip Java dan Linux untuk pemantauan sistem Oct 05, 2023 am 11:53 AM

Cara menggunakan operasi skrip Java dan Linux untuk pemantauan sistem Dalam sistem komputer moden, pemantauan sistem adalah tugas yang penting. Dengan memantau sumber sistem, kami dapat segera menemui dan menyelesaikan masalah prestasi yang berpotensi dan meningkatkan kestabilan dan kebolehpercayaan sistem. Artikel ini akan memperkenalkan cara menggunakan operasi skrip Java dan Linux untuk pemantauan sistem dan memberikan contoh kod khusus. 1. Sumber sistem pemantauan Java Di Java, kita boleh menggunakan beberapa perpustakaan sumber terbuka untuk memantau sumber sistem. Berikut adalah menggunakan Jav

Bagaimana untuk mengkonfigurasi pengurusan log pada Linux Bagaimana untuk mengkonfigurasi pengurusan log pada Linux Jul 06, 2023 pm 04:25 PM

Cara mengkonfigurasi pengurusan log pada Linux Dalam sistem Linux, log ialah komponen utama yang merekodkan maklumat penting seperti status berjalan sistem, maklumat berjalan aplikasi, ralat dan amaran. Mengkonfigurasi dan mengurus log dengan betul adalah penting untuk pemantauan dan penyelesaian masalah sistem. Artikel ini akan memperkenalkan anda kepada cara mengkonfigurasi pengurusan log pada Linux dan menyediakan beberapa contoh kod untuk membantu anda memahami dan berlatih dengan lebih baik. 1. Fahami jenis dan lokasi fail log Pertama, kita perlu memahami jenis dan lokasi fail log biasa dalam sistem. Berikut adalah perkara biasa

Bagaimana untuk menangani isu log fail sistem fail dan log audit fail serentak dalam bahasa Go? Bagaimana untuk menangani isu log fail sistem fail dan log audit fail serentak dalam bahasa Go? Oct 09, 2023 pm 11:57 PM

Bagaimana untuk menangani isu log fail sistem fail dan log audit fail serentak dalam bahasa Go? Dalam bahasa Go, berurusan dengan log fail sistem fail dan isu log audit untuk fail serentak adalah keperluan biasa. Bahasa Go menyediakan pelbagai mekanisme untuk mengendalikan operasi fail serentak, seperti mekanisme kunci, paip, coroutine, dsb. Artikel ini akan memperkenalkan cara mengendalikan isu log fail sistem fail dan log audit dalam bahasa Go dan memberikan contoh kod khusus. Pertama, kita perlu memahami cara membuat dan menulis fail. Dalam bahasa Go, anda boleh menggunakan pakej os untuk membuat fail

See all articles