Analisando arquivos de registro (log)

Nesse artigo é abordada a configuração e o funcionamento do gerenciador de arquivos de registros, o syslogd. Os logs são os melhores amigos do administrador de sistemas e é indispensável um bom domínio sobre seu funcionamento e sintaxe.

[ Hits: 52.659 ]

Por: Luiz Antonio da Silva Junior em 09/01/2004


Entenda o syslog.conf



O arquivo /etc/syslog.conf controla quais mensagens serão registradas pelo syslogd. O formado de cada linha deve ser:

recurso.nível_do_registro      alvo-registro

Exemplo:

daemon.notice            /var/log/daemon.log

Essa linha escreverá todos os registros de programas que estiver usando o recurso do daemon que tiver a prioridade notice ou mais alta, no arquivo /var/log/daemon.log.

O destino para o qual as mensagens são distribuídas pode estar em qualquer das formas a seguir:

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Configurando o syslogd
   3. Entenda o syslog.conf
   4. Exemplo de um syslog.conf
Outros artigos deste autor

Instalando e Configurando o JAVA

Explorando NFS mal configurado

Aprendendo e utilizando IRC

Como saber se houve uma invasão

O movimento do código aberto

Leitura recomendada

Alta disponibilidade com CARP

SAMSB - Snort + Apache2 + MySQL + Snorby e BarnYard2 no Debian

Segurança com Iptables

Alta Disponibilidade com LVS

Criptografia assimétrica com o RSA

  
Comentários
[1] Comentário enviado por removido em 09/01/2004 - 02:36h

Muito bom artigo :)
Pode ser usado em conjunto ao que eu escrevi sobre prevenção e rastreamento de um ataque :)

[2] Comentário enviado por r4ph4el em 22/07/2006 - 12:28h

Muito bom ....ta bem detalhado..gostei...valew....

[3] Comentário enviado por leoventura em 06/09/2007 - 12:58h


E quanto ao arquivo /var/log/dmesg??

Nao tem nada sobre ele no syslog.conf, mas mesmo assim ele grava muita coisa que acontece no sistema...
Como ele funciona??


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts

Destino Descrição
/caminho/para/arquivo As mensagens serão acrescentadas ao arquivo especificado (forma mais comum).
@host_registro As mensagens serão enviadas ao servidor do syslog na máquina "host_registro".
|/caminho/para/pipe As mensagens serão escritas no pipe especificado (bom para filtrar com um programa externo).
* As mensagens serão escritas a todos os usuários conectados.
/dev/console As mensagens serão escritas nos ttys nomeados.