Verificar arquivos de .log [RESOLVIDO]

1. Verificar arquivos de .log [RESOLVIDO]

carlos
Gafanhoto 01

(usa Ubuntu)

Enviado em 18/03/2011 - 14:52h

olá a todos sou novo no mundo Linux e gostaria de obter uma informação a respeito de arquivos de log, pois um dia estava aqui no Viva o Linux lendo algumas respostas que me interessavam vi um participante falando que pelo menos todos os dias ele verificava os arquivos de log do seu PC para ver se tinha algum malware instalado em sua maquina sem sua permissão ou se o seu PC tinha sofrido alguma espécie de ataque. então eu gostaria de saber onde eu busco informações de como verificar meus arquivos de log, o que verificar nesses arquivos quais informações buscar. E se existe algum artigo aqui no VOL mesmo que abra meus olhos para essa pratica.


Desde Já grato
gafanhoto


  


2. Re: Verificar arquivos de .log [RESOLVIDO]

Tobias
gnumoksha

(usa Debian)

Enviado em 30/03/2011 - 20:52h

Saudações livres,

Os arquivos de log geralmente ficam no diretório /var/log/; alguns arquivos sao tipicos do sistema, outros podem ser de aplicações específicas, como por exemplo os servidores de MySQL, postregres, postfix, apache.

Para monitorar estes logs ha diversas maneiras: pode-se executar um simples 'tail -f arquivo' para monitorar as alterações que um arquivo de log vai sofrendo; utilizar algum software grafico para monitorar os arquivos, no ubuntu por exemplo ha o 'visualizador de arquivos de log'; enviar logs por e-mail, etc, etc.

Voce mencionou o monitoramento de malwares, para isso é necessario ter um software que faça esse monitoramento, tal como o rkhunter e o chkrootkit.

Links que podem ser uteis:

SysLog: Sistema de log do Linux
http://www.vivaolinux.com.br/artigo/SysLog-Sistema-de-log-do-Linux/

Guia Foca GNU/Linux
Capítulo 6 - Arquivos e daemons de Log
http://focalinux.cipsga.org.br/guia/avancado/ch-log.htm

Exibindo arquivos de log diretamente no desktop
http://br-linux.org/2008/exibindo-arquivos-de-log-diretamente-no-desktop/

Redirecionando o conteúdo gerado pelo LogWatch para seu e-mail
http://www.dicasdelinux.com.br/dicas-de-linux/609/redirecionando-o-conteaodo-gerado-pelo-logwatch-pa...






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts