第7章 Linux系统日志.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《第7章 Linux系统日志.ppt》由会员分享,可在线阅读,更多相关《第7章 Linux系统日志.ppt(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第7 7章章 LinuxLinux系统日志系统日志日志记录了系统每天发生的各种各样的事件,对于解决日志记录了系统每天发生的各种各样的事件,对于解决计算机系统的故障和保证系统的安全来说非常重要。用户可计算机系统的故障和保证系统的安全来说非常重要。用户可以通过日志来了解系统运行的状态,检查各种错误发生的原以通过日志来了解系统运行的状态,检查各种错误发生的原因,或者寻找攻击者留下的痕迹。下面介绍一下因,或者寻找攻击者留下的痕迹。下面介绍一下Linux操作操作系统中有关日志的情况,包括日志类型、日志管理、日志监系统中有关日志的情况,包括日志类型、日志管理、日志监测和分析等内容。测和分析等内容。7.1
2、 Linux7.1 Linux系统日志基础系统日志基础Linux系统包含了很多与日志有关的软件包,通过这些系统包含了很多与日志有关的软件包,通过这些软件包可以对日志进行记录、管理、分析、监测等操作。其软件包可以对日志进行记录、管理、分析、监测等操作。其中,最基本的系统日志功能是由中,最基本的系统日志功能是由sysklogd软件包实现的,软件包实现的,它记录了内核和它记录了内核和Linux系统最关键的日志。下面介绍一下有系统最关键的日志。下面介绍一下有关关sysklogd的运行、配置和日志的查看等内容。的运行、配置和日志的查看等内容。7.1.1 Linux7.1.1 Linux系统日志进程的运行
3、系统日志进程的运行日志是保障日志是保障Linux系统安全的重要手段,通过审计和监系统安全的重要手段,通过审计和监测系统日志可以及时发现系统故障,检测和追踪入侵,并为测系统日志可以及时发现系统故障,检测和追踪入侵,并为系统出错时能恢复正常工作提供重要的帮助。系统出错时能恢复正常工作提供重要的帮助。RHEL 5发行发行版包含了两种系统日志功能,一种是版包含了两种系统日志功能,一种是syslog,用于记录常规用于记录常规的日志,还有一种是的日志,还有一种是klog,用于记录内核活动信息。用于记录内核活动信息。7.1.2 Linux7.1.2 Linux系统日志配置系统日志配置日志进程日志进程sysl
4、ogd的配置文件是的配置文件是/etc/syslog.conf,它的内容决定它的内容决定了系统日志记录哪些内容、采取什么动作等等。了系统日志记录哪些内容、采取什么动作等等。syslog.conf是典型的是典型的Unix配置格式,每行包含一项配置内容,配置格式,每行包含一项配置内容,“#”是注释符,其后的字符将是注释符,其后的字符将被忽略,空行和空格也被忽略。被忽略,空行和空格也被忽略。7.1.3 7.1.3 查看查看LinuxLinux系统日志系统日志从初始的系统日志配置可以看到,默认情况下,从初始的系统日志配置可以看到,默认情况下,Linux的日志文件的日志文件都存放在都存放在/var/lo
5、g目录,这些日志文件的文件主用户基本上都是目录,这些日志文件的文件主用户基本上都是root,而而且大部分的日志其它用户是不能查看的。且大部分的日志其它用户是不能查看的。7.2 Linux7.2 Linux日志高级专题日志高级专题上一节介绍了记录系统日志的方法,为了更有效地对这上一节介绍了记录系统日志的方法,为了更有效地对这些日志进行管理,还需要其它一些工具。为了防止日志文件些日志进行管理,还需要其它一些工具。为了防止日志文件占用过多的磁盘空间,需要定时对其进行删除,这可以由日占用过多的磁盘空间,需要定时对其进行删除,这可以由日志的转储功能来实现。此外,有些日志内容不是文本格式,志的转储功能来实
6、现。此外,有些日志内容不是文本格式,需要通过特定的命令才能显示出来。还有,通过记录某些日需要通过特定的命令才能显示出来。还有,通过记录某些日志信息还可以实现对用户和进程进行记帐的功能。志信息还可以实现对用户和进程进行记帐的功能。7.2.1 7.2.1 日志的转储日志的转储为了减轻系统管理员的负担,为了减轻系统管理员的负担,Linux系统提供了一种日系统提供了一种日志转储的功能。假设一个日志文件的名字是志转储的功能。假设一个日志文件的名字是log,利用日志利用日志转储功能,可以在某一时刻,自动将其改名为转储功能,可以在某一时刻,自动将其改名为log.1,而原而原来的来的log文件清空后继续使用。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第7章 Linux系统日志 Linux 系统 日志
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内