999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

實戰(zhàn)搭建L inux 遠程日志服務器

2018-07-14 17:44:04王繼敏
科技視界 2018年29期
關(guān)鍵詞:服務信息系統(tǒng)

王繼敏

(河南科技學院信息工程學院,河南 新鄉(xiāng) 453003)

【關(guān)鍵字】Linux;日志

0 引言

日志服務器將系統(tǒng)上發(fā)生的重要事件記錄下來,以協(xié)助系統(tǒng)管理員進行安全分析、 故障排查及合規(guī)審計等。 但如果遭受到非法入侵, 入侵者會刪除日志以防止入侵行為被追蹤, 而將日志記錄在遠程服務器就可以避免這種情況。 常見的Linux 發(fā)行版都是采用的rsyslog 來實現(xiàn)日志服務的, 并可以較方便的將一臺Linux 主機配置為遠程日志服務器。本文將闡述相關(guān)的技術(shù)原理和實現(xiàn)方法。

本文所述的命令、 配置文件等都基于RHEL6.3(Redhat Enterprise Linux 6.3), 不 同Linux 發(fā) 行 版 之 間或許有細微的差別, 這些差異不在本文的探討范圍之內(nèi)。

1 日志

Linux 下的日志記錄了系統(tǒng)每天發(fā)生的各種各樣的事情, 可以通過它來檢查錯誤發(fā)生的原因, 或者受到攻擊時攻擊者留下的痕跡。 日志主要的功能有: 審計和監(jiān)測。 RHEL6 下的日志文件存放在/var/log 目錄下,下面舉幾個常見日志的例子:

●/var/log/dmesg

核心啟動日志。 這個日志文件記錄了內(nèi)核啟動時候輸出的信息。

●/var/log/messages

系統(tǒng)報錯日志。

●/var/log/maillog

郵件系統(tǒng)日志。

●/var/log/secure

安全信息、認證登錄和與xinetd 有關(guān)的日志。

●/var/log/cron

計劃任務執(zhí)行成功與否的日志。

●/var/log/wtmp

記錄所有的登錄和登出。可以用last 命令查看所有登錄過系統(tǒng)的用戶和IP。

●/var/log/btmp

記錄錯誤的登錄嘗試。 可以用lastb 命令查看。 注意, 這個文件如何突然快速增大, 可能有人試圖暴力破解用戶密碼。

●/var/log/lastlog

記錄每個用戶的最后登錄信息。

RHEL6 下有一個tailf 命令非常適合用于監(jiān)控日志文 件 的 變 化。 例 如 輸 入 命 令 “tailf /var/log/secure”,這時, 屏幕顯示的末尾就是系統(tǒng)輸出的最新的安全信息、認證登錄和與xinetd 有關(guān)的日志。

2 日志的分類和分級

Linux 下的日志采用先分類, 然后在每個類別下分級的管理模式。 日志種類可以分為七類[1]:

●authpriv 安全認證相關(guān)

●cron at 和cron 定時任務相關(guān)

●deamon 定時任務相關(guān)

●kern 內(nèi)核產(chǎn)生

●lpr 打印系統(tǒng)產(chǎn)生

●mail 郵件系統(tǒng)產(chǎn)生

●syslog 日志服務本身

除上面列出的七類常見日志以外,還有news(新聞系統(tǒng)相關(guān))、uucp(unix to unix copy)等日志類型(目前已經(jīng)不太常用)。 另外, 還有l(wèi)ocal0~lobal7 這八個日志類型, 是系統(tǒng)保留的, 可以供其他程序使用或者用戶自定義使用。

日志又可以分為八種級別, 按照級別由低到高分別是:

●debug 排錯信息

●info 正常信息

●notice 稍微要注意的

●warn 警告

●err(error) 錯誤

●crit(critical) 關(guān)鍵的錯誤

●alert 警報警惕

●emerg(emergence) 緊急突發(fā)事件

3 日志的總管家rsyslog

在RHEL6 中日志由系統(tǒng)服務rsyslog 進行管理和控制。 最小化安裝RHEL6 后,rsyslog 服務默認是開啟的。該服務的配置文件位于/etc/rsyslog.conf,下面對該配置文件進行簡單描述。

該配置文件主要分為MODULES 和TOOLS 兩小節(jié)。MODULES 小節(jié)設(shè)置rsyslog 服務加載的模塊。 其中#號表示注釋。其中比較重要的是“#$ModLoad imudp”和“#$UDPServerRun 514”兩行,取消掉該行注釋后,表示允許514 端口接收使用UDP 協(xié)議轉(zhuǎn)發(fā)過來的日志。 這樣可以把本主機配置為集中式的日志服務器, 它接收并存儲其它主機的日志,提高了整個系統(tǒng)的安全性。 “#$ModLoad imtcp”和“#$InputTCPServerRun 514”功能相同,只不過采用的是TCP 協(xié)議。

RULES 這一節(jié)定義了不同類型和級別的日志應存放 在 哪 里。 例 如,“*.info;mail.none;authpriv.none;cron.none /var/log/messages” 表 示 除 了mail 日 志、authpriv 日志和cron 日志之外, 其它的所有類型info 級別及以上的日志都存放在/var/log/messages 下。

4 配置遠程日志服務器

使用虛擬機作為實驗環(huán)境, 首先啟動兩臺RHEL6虛擬機,其中一臺主機ip 地址為192.168.1.111,將其設(shè)置為日志服務器。 另一臺ip 地址192.168.1.112,設(shè)置為客戶端用于測試日志服務器是否正確配置。

然后配置日志服務器主機的/etc/rsyslog.conf 文件,并重啟rsyslog 服務。以下給出/etc/rsyslog.conf 文件需要修改的地方,及重啟服務的命令:

# vi /etc/rsyslog.conf

......

# Provides UDP syslog reception

$ModLoad imudp

$UDPServerRun 514

......

# service rsyslog restart

接下來配置客戶端主機的/etc/rsyslog.conf 文件,定義其日志向日志服務器發(fā)送,然后重啟rsyslog 服務。以下給出/etc/rsyslog.conf 文件需要修改的地方,及重啟服務的命令:

# vi /etc/rsyslog.conf

......

#### RULES ####

......

*.info @192.168.1.111

......

# service rsyslog restart

最后配置日志服務器主機的防火墻, 使其可以接收客戶端發(fā)來的日志信息。 簡單起見, 這里直接用命令“iptalbes -F”關(guān)閉日志服務器主機的防火墻。 此時就可以測試一下, 遠程日志服務器是否配置成功了。例如客戶端主機用logger 命令產(chǎn)生一條日志, 用tailf觀察一下日志服務器的日志變化。

經(jīng)過這樣的搭建,ip 地址為192.168.1.112 的Linux主 機 上 的 日 志 信 息, 將 會 發(fā) 送 到 ip 地 址 為192.168.1.111 的遠程日志服務器上。

如果整個系統(tǒng)有多臺Linux 主機提供網(wǎng)絡(luò)服務,那么配置一臺集中式的遠程日志服務器負責接收多臺Linux 主機的日志信息, 不僅加強了日志信息的安全,而且管理員只需要查看日志服務器上的信息即可以掌握整個系統(tǒng)的運行狀況,方便管理。

5 結(jié)束語

日志服務器在系統(tǒng)的運行維護過程中起到重要的作用, 可以協(xié)助系統(tǒng)管理員進行安全分析、 故障排查及合規(guī)審計等。 為了避免日志信息被非法入侵者刪除, 可以采用遠程日志服務器的方式提升系統(tǒng)安全。通過RHEL6 中內(nèi)置的rsyslog 軟件包及修改相應配置文件,可以方便的架設(shè)遠程日志服務器。

猜你喜歡
服務信息系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
服務在身邊 健康每一天
服務在身邊 健康每一天
服務在身邊 健康每一天
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 国内毛片视频| 久久婷婷综合色一区二区| www.狠狠| 无码日韩视频| 欧美97欧美综合色伦图| 亚洲AV无码一二区三区在线播放| 久久不卡国产精品无码| 又爽又大又光又色的午夜视频| 久久青草精品一区二区三区| 国产经典在线观看一区| 国产男人的天堂| 波多野结衣亚洲一区| 国产激情影院| 91青青草视频在线观看的| 亚洲天堂.com| 久久亚洲欧美综合| 国产91av在线| 亚洲人成人无码www| 色综合久久久久8天国| 精品伊人久久久香线蕉| 亚洲色图在线观看| 狼友av永久网站免费观看| 国产高清无码第一十页在线观看| 在线观看免费国产| 五月婷婷综合色| 久久国产拍爱| 一区二区三区四区在线| 尤物在线观看乱码| 国产尤物在线播放| 色精品视频| 国产电话自拍伊人| 亚洲色图欧美视频| 欧美黄网站免费观看| 美女内射视频WWW网站午夜| 九九热精品在线视频| 欧美午夜性视频| 又黄又湿又爽的视频| 视频二区国产精品职场同事| 伊人网址在线| 国产精品香蕉在线| 伊人色婷婷| 中文字幕资源站| 日韩二区三区无| 人妻丰满熟妇AV无码区| 青草视频久久| 99在线视频免费| 在线欧美一区| 97视频免费在线观看| 在线另类稀缺国产呦| 国产一区二区丝袜高跟鞋| 91久久国产综合精品| 一本久道久综合久久鬼色| 蜜桃视频一区| AV老司机AV天堂| 国产乱子伦手机在线| 色久综合在线| 欧美区日韩区| 国产精品视屏| 亚洲一区网站| 国产成人三级| 欧美在线伊人| 精品久久777| 无码啪啪精品天堂浪潮av| 亚洲免费黄色网| 欧美日韩资源| 国产精品色婷婷在线观看| 国产精品三级专区| 手机在线国产精品| 国产视频a| 国产美女一级毛片| 91福利一区二区三区| 国产免费一级精品视频| 曰韩人妻一区二区三区| 亚洲午夜综合网| 国产成人精品亚洲77美色| 国产在线精品香蕉麻豆| 成人在线观看不卡| 91青青草视频在线观看的| 青青久在线视频免费观看| 亚洲日韩AV无码一区二区三区人| 亚洲国产日韩在线观看| 国产精品久久自在自线观看|