RedHat 日檔案(轉)
RedHat 日檔案(轉)[@more@]RedHat 日檔:
系統的那些訊息以及應該記錄在那些檔案, 或如何顯示, 是由 /etc/syslog.conf 來控制的.
syslog.conf 的格式, 另篇說明.
以下是 RedHat 的 /var/log 目錄中一些重要的記錄檔案的說明.
1. /var/log/lastlog : 記錄每個使用者最近簽入系統的時間, 因此當使用者簽入時, 就會顯示其上次簽入的時間, 您應該注意一下這個時間, 若不是您上次簽入的時間, 表示您的帳號可能被人盜用了. 此檔可用 /usr/bin/lastlog 指令讀取.
2. /var/run/utmp : 記錄每個使用者簽入系統的時間, who, users, finger 等指令會查這個檔案.
3. /var/log/wtmp : 記錄每個使用者簽入及簽出的時間, last 這個指令會查這個檔案. 這個檔案也記錄 shutdown 及 reboot 的動作.
4. /var/log/secure : 記錄那些站臺連線進來, 以及那些位址連線失敗.
5. /var/log/maillog : 記錄 sendmail 及 pop 等相關訊息.
6. /var/log/cron : 記錄 crontab 的相關訊息
7. /var/log/dmesg : /bin/dmesg 會將這個檔案顯示出來, 它是開機時的畫面訊息.
8. /var/log/xferlog : 記錄那些位址來 ftp 拿取那些檔案.
9. /var/log/messages : 系統大部份的訊息皆記錄在此, 包括 login, check password , failed login, ftp, su 等.
lastlog 及 utmp 的結構在 /usr/include/utmpbits.h 中.
wtmp 只有 last 才能讀取, 是否可以寫一支程式來讀取它呢?
只要能弄清楚 wtmp 的格式, 應該是可行的.(事實上這種程式目前有幾支,只要是玩cracker者都是必備的)
wtmp 的格式和 utmp 相同。
系統的那些訊息以及應該記錄在那些檔案, 或如何顯示, 是由 /etc/syslog.conf 來控制的.
syslog.conf 的格式, 另篇說明.
以下是 RedHat 的 /var/log 目錄中一些重要的記錄檔案的說明.
1. /var/log/lastlog : 記錄每個使用者最近簽入系統的時間, 因此當使用者簽入時, 就會顯示其上次簽入的時間, 您應該注意一下這個時間, 若不是您上次簽入的時間, 表示您的帳號可能被人盜用了. 此檔可用 /usr/bin/lastlog 指令讀取.
2. /var/run/utmp : 記錄每個使用者簽入系統的時間, who, users, finger 等指令會查這個檔案.
3. /var/log/wtmp : 記錄每個使用者簽入及簽出的時間, last 這個指令會查這個檔案. 這個檔案也記錄 shutdown 及 reboot 的動作.
4. /var/log/secure : 記錄那些站臺連線進來, 以及那些位址連線失敗.
5. /var/log/maillog : 記錄 sendmail 及 pop 等相關訊息.
6. /var/log/cron : 記錄 crontab 的相關訊息
7. /var/log/dmesg : /bin/dmesg 會將這個檔案顯示出來, 它是開機時的畫面訊息.
8. /var/log/xferlog : 記錄那些位址來 ftp 拿取那些檔案.
9. /var/log/messages : 系統大部份的訊息皆記錄在此, 包括 login, check password , failed login, ftp, su 等.
lastlog 及 utmp 的結構在 /usr/include/utmpbits.h 中.
wtmp 只有 last 才能讀取, 是否可以寫一支程式來讀取它呢?
只要能弄清楚 wtmp 的格式, 應該是可行的.(事實上這種程式目前有幾支,只要是玩cracker者都是必備的)
wtmp 的格式和 utmp 相同。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-947822/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 轉儲日誌檔案頭
- 日誌檔案使用小結(轉)
- 轉移Oracle日誌檔案位置Oracle
- 幾個重要的RedHat Linux核心檔案介紹(轉)RedhatLinux
- AIX和Redhat的passwd檔案和shadow檔案AIRedhat
- Redhat 網路相關配置檔案詳解 - (轉自網路)Redhat
- RedHat Linux 9下識別和使用檔案型別(轉)RedhatLinux型別
- 使用logrotate 管理日誌檔案(轉)logrotate
- oracle日誌檔案頭轉儲說明Oracle
- [轉]HP-UX系統日誌檔案UX
- Mysql慢查詢日誌檔案轉ExcelMySqlExcel
- redhat7 配置檔案共享服務Redhat
- 日誌檔案
- 分析Oracle資料庫日誌檔案(1)(轉)Oracle資料庫
- 分析Oracle資料庫日誌檔案(1) [轉]Oracle資料庫
- oracle丟失日誌檔案的恢復( 轉)Oracle
- 修復損害的事件日誌檔案(轉)事件
- 日誌檔案和歸檔日誌檔案的關係以及如何切換日誌
- 刪除日誌檔案組與日誌檔案成員
- 控制檔案/歸檔日誌
- Linux日誌檔案系統及效能分析(轉)Linux
- Linux日誌式檔案系統面面觀(轉)Linux
- 管理日誌檔案
- dump日誌檔案
- APACHE日誌檔案Apache
- 【Oracle日誌】- 日誌檔案重建Oracle
- 備份歸檔日誌檔案
- 日誌檔案和歸檔管理
- 刪除歸檔日誌檔案
- oracle中移動控制檔案、資料檔案、日誌檔案Oracle
- sqlserver日誌檔案總結及充滿處理(轉)SQLServer
- 日誌檔案的監測與檔案清理
- 對日誌檔案組和日誌檔案組成員的管理
- 快速讓你的redhat9支援NTFS檔案系統-排錯版(轉)Redhat
- java專案日誌配置檔案Java
- GBFF檔案轉GFF檔案
- PeopleSoft日誌檔案清理
- oracle 日誌檔案管理Oracle