Analisando arquivos de registro (log)

Nesse artigo é abordada a configuração e o funcionamento do gerenciador de arquivos de registros, o syslogd. Os logs são os melhores amigos do administrador de sistemas e é indispensável um bom domínio sobre seu funcionamento e sintaxe.

[ Hits: 54.326 ]

Por: Luiz Antonio da Silva Junior em 09/01/2004


Exemplo de um syslog.conf



# registra todas as mensagens em /var/log/messages
*.debug      /var/log/messages

# escreve em terminais quando é situação é realmente grave
kern,daemon.crit   /dev/console
kern,daemon.crit   root
*.emerg         *

# separa outros arquivos.log para ser mais fácil a leitura
kern.debug      /var/log/kern.log
mail.debug      /var/log/mail.log
daemon.debug      /var/log/daemon.log
auth.debug      /var/log/auth.log
syslog.debug      /var/log/syslog.log
authpriv.debug      /var/log/authpriv.log
ftp.debug      /var/log/ftp.log

# notice para os demais
user.notice      /var/log/user.log
lpr.notice      /var/log/lpr.log
news.notice      /var/log/news.log
uucp.notice      /var/log/uucp.log
cron.notice      /var/log/cron.log
Página anterior    

Páginas do artigo
   1. Introdução
   2. Configurando o syslogd
   3. Entenda o syslog.conf
   4. Exemplo de um syslog.conf
Outros artigos deste autor

Como saber se houve uma invasão

O movimento do código aberto

Configurando TomCat

Canal #Vivaolinux com bot interativo

As vulnerabilidades do IRC

Leitura recomendada

Forense em Máquinas Virtuais

Filtro de conteúdo e vírus: Slackware 10.2 + Squid + Dansguardian + Clamav

Bloqueio de Países com IPTables

Lynis: Sistema de auditoria e segurança para Linux

Controle de conteúdo: Como proteger seus usuários deles mesmos

  
Comentários
[1] Comentário enviado por removido em 09/01/2004 - 02:36h

Muito bom artigo :)
Pode ser usado em conjunto ao que eu escrevi sobre prevenção e rastreamento de um ataque :)

[2] Comentário enviado por r4ph4el em 22/07/2006 - 12:28h

Muito bom ....ta bem detalhado..gostei...valew....

[3] Comentário enviado por leoventura em 06/09/2007 - 12:58h


E quanto ao arquivo /var/log/dmesg??

Nao tem nada sobre ele no syslog.conf, mas mesmo assim ele grava muita coisa que acontece no sistema...
Como ele funciona??


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts