魔扣论坛

魔扣源码论坛业务
查看: 876|回复: 5

透析Linux日志查入侵

[复制链接]
  • TA的每日心情
    奋斗
    6 小时前
  • 签到天数: 2958 天

    [LV.Master]开坛老将

    7万

    主题

    227

    回帖

    27万

    积分

    管理员

    Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30

    魔扣币
    745789
    贡献
    157917
    威望
    32799

    最佳新人活跃会员热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

    发表于 2016-3-5 15:13:18 | 显示全部楼层 |阅读模式
    魔扣币兑换比例:【 50以下 : ¥1 = 10 魔扣币 】丨【 50 - 100 :¥1 = 20 魔扣币】丨【 100以上:¥1 = 30 魔扣币 】

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    x
    日志子系统分类

    在Linux系统中,有三个主要的日志子系统:

      连接时间日志——由多个程序执行,把纪录写入到/var/log/Wtmp和/var/run/Utmp,Login等程序更新Wtmp和Utmp文件,使系统管理员能够跟踪谁在何时登录到系统。

      进程统计——由系统内核执行。当一个进程终止时,为每个进程往进程统计文件(Pacct或Acct)中写一个纪录。进程统计的目的是为系统中的基本服务提供命令使用统计。

      错误日志——由Syslogd(8)执行。各种系统守护进程、用户程序和内核通过Syslog(3)向文件/var/log/messages报告值得注意的事件。另外有许多UNIX程序创建日志。像HTTP和FTP这样提供网络服务的服务器也保持详细的日志。

    常用的日志文件如下:

      Access-log:纪录HTTP/WEB的传输。

      Acct/pacct:纪录用户命令。

      Aculog:纪录MODEM的活动。

      Btmp:纪录失败的纪录。

      Lastlog:纪录最近几次成功登录的事件和最后一次不成功的登录。

      Messages:从Syslog中记录信息(有的链接到Syslog文件)。

      Sudolog:纪录使用Sudo发出的命令。

      Sulog:纪录“su”的使用。

      Utmp:纪录当前登录的每个用户。

      Wtmp:一个用户每次登录进入和退出时间的永久纪录。

      Xferlog:纪录FTP会话。

    日志记录基本过程

    Utmp、Wtmp和Lastlog日志文件是多数重用UNIX日志子系统的关键——保持用户登录进入和退出的纪录。有关当前登录用户的信息记录在文件Utmp中;登录进入和退出纪录在文件Wtmp中;最后一次登录文件可以用“Lastlog”命令察看。数据交换、关机和重起也记录在Wtmp文件中。所有的纪录都包含时间戳。这些文件(Lastlog通常不大)在具有大量用户的系统中增长十分迅速。例如Wtmp文件可以无限增长,除非定期截取。许多系统以一天或者一周为单位把Wtmp配置成循环使用。它通常由Cron运行的脚本来修改。这些脚本重新命名并循环使用Wtmp文件。

    小知识:通常Wtmp在第一天结束后命名为Wtmp.1;第二天后Wtmp.1变为Wtmp.2,直到Wtmp.7。

    每次有一个用户登录时,Login程序在文件Lastlog中察看用户的UID。如果找到了,则把用户上次登录、退出时间和主机名写到标准输出中,然后Login程序在Lastlog中纪录新的登录时间。在新的Lastlog纪录写入后,Utmp文件打开并插入用户的Utmp纪录。该纪录一直用到用户登录退出时删除。Utmp文件被各种命令文件使用,包括Who、Users和Finger。下一步,Login程序打开文件Wtmp附加用户的Utmp纪录。当用户登录退出时,具有更新时间戳的同一Utmp纪录附加到文件中。Wtmp文件被程序Last和AC使用。

    会员购买:>> 点击购买 << | 魔扣币购买:>> 点击购买 <<
    承接业务:服务器代维丨网站托管丨SEO
    联系客服:微信:morko-net | QQ:1367681973

    该用户从未签到

    0

    主题

    263

    回帖

    526

    积分

    高级魔扣

    Rank: 4

    魔扣币
    263
    贡献
    263
    威望
    0
    发表于 2017-1-8 15:19:31 | 显示全部楼层
    思念是一种感觉。是那种:静静地、悄悄地、默默地、苦苦地、痴痴地去想一个人的感觉!思念也是一种美丽的孤独。只有在你一个人思念他的时候,那种孤独才显得特别美丽!一旦这种孤独到了极至,魔扣源码论坛的思念也就扩展成了一种幸福的忧伤,成了一种甜蜜的惆怅,成了一种温馨的痛苦!  思念是对昨日悠长的缅怀。思念无处不在,无处没有。当你们手牵手的散步,他随手采摘一朵路边菊,为你插在头上的那种浪漫——思念就在朗月下;当你们肩并肩观日出日落,对光阴似箭,岁月如歌大发感慨——思念就在黄昏里;当你们轻拥着过走艰难的人生,那些酸甜苦辣,还记忆犹新——思念就在秋雨中。

    该用户从未签到

    1

    主题

    278

    回帖

    557

    积分

    高级魔扣

    Rank: 4

    魔扣币
    278
    贡献
    278
    威望
    0
    发表于 2017-5-16 09:20:54 | 显示全部楼层
    缘份存在心里是浪漫的梦境,思念藏在心底是芬芳的记忆,魔扣源码论坛上的友情放在心上是甜蜜的旋律,朋友记在心头是温馨的美丽。

    该用户从未签到

    4

    主题

    276

    回帖

    556

    积分

    高级魔扣

    Rank: 4

    魔扣币
    276
    贡献
    276
    威望
    0
    发表于 2017-10-8 15:28:50 | 显示全部楼层
    这个世界上我只相信两个人,一个是我,另一个不是你-魔扣源码论坛。

    该用户从未签到

    1

    主题

    272

    回帖

    546

    积分

    高级魔扣

    Rank: 4

    魔扣币
    273
    贡献
    273
    威望
    0
    发表于 2018-4-1 23:38:51 | 显示全部楼层
    纯粹路过,没任何兴趣,仅仅是看在老用户份上回复一下

    该用户从未签到

    0

    主题

    235

    回帖

    470

    积分

    中级魔扣

    Rank: 3Rank: 3

    魔扣币
    235
    贡献
    235
    威望
    0
    发表于 2018-10-3 09:06:32 | 显示全部楼层
    人生就像是一次浪漫的旅游,每一站都会和不同的人擦肩,有的渐行渐远、有的从此结缘,我珍惜每一个有“缘”能结识的好友,忙碌的时候、魔扣源码论坛也没能忘记你曾带给我的每一份情谊。
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    • 联系我们
    • 新浪微博 :
    • 在线客服 :魔扣科技 
    • 源码QQ群 :魔扣源码论坛官方总群
    • 联系邮箱 :charlin#morko.net
    • 微信扫一扫
    快速回复 返回顶部 返回列表