第八课Linux分析.ppt
《第八课Linux分析.ppt》由会员分享,可在线阅读,更多相关《第八课Linux分析.ppt(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、IT168IT168之之LinuxLinux加固教程加固教程(第八讲)(第八讲)linux日志分析日志分析讲讲 师:杨师:杨 宁宁(cnbirdcnbird)官方网站官方网站:http:/:http:/E-MAILE-MAIL:本章知识点n了解日志文件的含义n通过日志了解系统的运行状态n被入侵以后根据日志找出入侵者一.Linux日志系统简介日志系统简介n日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。日志主要的功能有:审计和监测。他还可以实时的监测系统状态,监测和追踪侵入者等等。二.Linux日志系统分类n连接
2、时间日志连接时间日志-连接时间日志由多个程序执行,把记录写入到/var/log/wtmp和/var/run/utmp。login等程序更新wtmp和utmp文件,使系统管理员能够跟踪谁在何时登录到系统。n日志格式日志格式选择条件和优先级.n错误日志错误日志-由syslogd(8)执行。各种系统守护进程、用户程序和内核通过syslog(3)向文件/var/log/messages报告值得注意的事件。另外有许多Linux程序创建日志。像HTTP和FTP这样提供网络服务的服务器也保持详细的日志。连接时间日志连接时间日志nutmp、wtmp和lastlog日志文件是多数重用UNIX日志子系统的关键-保
3、持用户登录进入和退出的纪录。有关当前登录用户的信息记录在文件utmp中;登录进入和退出纪录在文件wtmp中;最后一次登录文件可以用lastlog命令察看。数据交换、关机和重起也记录在wtmp文件中。nwho、w、users、ac命令由系统内核执行。当一个进程终止时,为每个进程往进程统计文件(pacct或acct)中写一个纪录。进程统计的目的是为系统中的基本服务提供命令使用统计。n/var/log/secure登陆进系统的记录包括sshdtelnetpop等错误日志错误日志(syslog配置配置)nSyslog已被许多日志函数采纳,它用在许多保护措施中-任何程序都可以通过syslog纪录事件。S
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第八 Linux 分析
限制150内