Analisando arquivos de registro (log)

Nesse artigo é abordada a configuração e o funcionamento do gerenciador de arquivos de registros, o syslogd. Os logs são os melhores amigos do administrador de sistemas e é indispensável um bom domínio sobre seu funcionamento e sintaxe.

[ Hits: 54.488 ]

Por: Luiz Antonio da Silva Junior em 09/01/2004


Entenda o syslog.conf



O arquivo /etc/syslog.conf controla quais mensagens serão registradas pelo syslogd. O formado de cada linha deve ser:

recurso.nível_do_registro      alvo-registro

Exemplo:

daemon.notice            /var/log/daemon.log

Essa linha escreverá todos os registros de programas que estiver usando o recurso do daemon que tiver a prioridade notice ou mais alta, no arquivo /var/log/daemon.log.

O destino para o qual as mensagens são distribuídas pode estar em qualquer das formas a seguir:

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Configurando o syslogd
   3. Entenda o syslog.conf
   4. Exemplo de um syslog.conf
Outros artigos deste autor

As vulnerabilidades do IRC

Aprendendo e utilizando IRC

Como saber se houve uma invasão

Os Vírus e o Linux

Canal #Vivaolinux com bot interativo

Leitura recomendada

Linux em 2025: Segurança prática para o usuário

Utilização Segura do SSH

Instalando o antivírus BitDefender no Linux

Rootkit: Uma nova ameaça?

Os segredos da criptografia com o Gcipher

  
Comentários
[1] Comentário enviado por removido em 09/01/2004 - 02:36h

Muito bom artigo :)
Pode ser usado em conjunto ao que eu escrevi sobre prevenção e rastreamento de um ataque :)

[2] Comentário enviado por r4ph4el em 22/07/2006 - 12:28h

Muito bom ....ta bem detalhado..gostei...valew....

[3] Comentário enviado por leoventura em 06/09/2007 - 12:58h


E quanto ao arquivo /var/log/dmesg??

Nao tem nada sobre ele no syslog.conf, mas mesmo assim ele grava muita coisa que acontece no sistema...
Como ele funciona??


Contribuir com comentário



Destino Descrição
/caminho/para/arquivo As mensagens serão acrescentadas ao arquivo especificado (forma mais comum).
@host_registro As mensagens serão enviadas ao servidor do syslog na máquina "host_registro".
|/caminho/para/pipe As mensagens serão escritas no pipe especificado (bom para filtrar com um programa externo).
* As mensagens serão escritas a todos os usuários conectados.
/dev/console As mensagens serão escritas nos ttys nomeados.