Analisando arquivos de registro (log)

Nesse artigo é abordada a configuração e o funcionamento do gerenciador de arquivos de registros, o syslogd. Os logs são os melhores amigos do administrador de sistemas e é indispensável um bom domínio sobre seu funcionamento e sintaxe.

[ Hits: 52.651 ]

Por: Luiz Antonio da Silva Junior em 09/01/2004


Exemplo de um syslog.conf



# registra todas as mensagens em /var/log/messages
*.debug      /var/log/messages

# escreve em terminais quando é situação é realmente grave
kern,daemon.crit   /dev/console
kern,daemon.crit   root
*.emerg         *

# separa outros arquivos.log para ser mais fácil a leitura
kern.debug      /var/log/kern.log
mail.debug      /var/log/mail.log
daemon.debug      /var/log/daemon.log
auth.debug      /var/log/auth.log
syslog.debug      /var/log/syslog.log
authpriv.debug      /var/log/authpriv.log
ftp.debug      /var/log/ftp.log

# notice para os demais
user.notice      /var/log/user.log
lpr.notice      /var/log/lpr.log
news.notice      /var/log/news.log
uucp.notice      /var/log/uucp.log
cron.notice      /var/log/cron.log
Página anterior    

Páginas do artigo
   1. Introdução
   2. Configurando o syslogd
   3. Entenda o syslog.conf
   4. Exemplo de um syslog.conf
Outros artigos deste autor

Configurando TomCat

#Vivaolinux, agora com canal IRC

O movimento do código aberto

Como saber se houve uma invasão

O ? Alternativo em C/C++

Leitura recomendada

OUTGUESS: Oculte mensagens em fotos

OSSEC HIDS - Instalação e configuração no CentOS 6.5

Melhorando o nível de segurança com chflags

Introdução ao Personal Firewall (PF)

Aplicação do firmware intel-microcode no Slackware

  
Comentários
[1] Comentário enviado por removido em 09/01/2004 - 02:36h

Muito bom artigo :)
Pode ser usado em conjunto ao que eu escrevi sobre prevenção e rastreamento de um ataque :)

[2] Comentário enviado por r4ph4el em 22/07/2006 - 12:28h

Muito bom ....ta bem detalhado..gostei...valew....

[3] Comentário enviado por leoventura em 06/09/2007 - 12:58h


E quanto ao arquivo /var/log/dmesg??

Nao tem nada sobre ele no syslog.conf, mas mesmo assim ele grava muita coisa que acontece no sistema...
Como ele funciona??


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts