Analisando arquivos de registro (log)

Nesse artigo é abordada a configuração e o funcionamento do gerenciador de arquivos de registros, o syslogd. Os logs são os melhores amigos do administrador de sistemas e é indispensável um bom domínio sobre seu funcionamento e sintaxe.

[ Hits: 53.936 ]

Por: Luiz Antonio da Silva Junior em 09/01/2004


Exemplo de um syslog.conf



# registra todas as mensagens em /var/log/messages
*.debug      /var/log/messages

# escreve em terminais quando é situação é realmente grave
kern,daemon.crit   /dev/console
kern,daemon.crit   root
*.emerg         *

# separa outros arquivos.log para ser mais fácil a leitura
kern.debug      /var/log/kern.log
mail.debug      /var/log/mail.log
daemon.debug      /var/log/daemon.log
auth.debug      /var/log/auth.log
syslog.debug      /var/log/syslog.log
authpriv.debug      /var/log/authpriv.log
ftp.debug      /var/log/ftp.log

# notice para os demais
user.notice      /var/log/user.log
lpr.notice      /var/log/lpr.log
news.notice      /var/log/news.log
uucp.notice      /var/log/uucp.log
cron.notice      /var/log/cron.log
Página anterior    

Páginas do artigo
   1. Introdução
   2. Configurando o syslogd
   3. Entenda o syslog.conf
   4. Exemplo de um syslog.conf
Outros artigos deste autor

Aprendendo e utilizando IRC

Como saber se houve uma invasão

O ? Alternativo em C/C++

Explorando NFS mal configurado

#Vivaolinux, agora com canal IRC

Leitura recomendada

Identificando dispositivos IoT usando Wireshark e criando uma estratégia interessante de visibilidade em Linux e Unix

SELinux na prática

Segurança em seu Linux

Snort + BarnYard2 + Snorby no Slackware 14.1

Segurança da Informação na Internet

  
Comentários
[1] Comentário enviado por removido em 09/01/2004 - 02:36h

Muito bom artigo :)
Pode ser usado em conjunto ao que eu escrevi sobre prevenção e rastreamento de um ataque :)

[2] Comentário enviado por r4ph4el em 22/07/2006 - 12:28h

Muito bom ....ta bem detalhado..gostei...valew....

[3] Comentário enviado por leoventura em 06/09/2007 - 12:58h


E quanto ao arquivo /var/log/dmesg??

Nao tem nada sobre ele no syslog.conf, mas mesmo assim ele grava muita coisa que acontece no sistema...
Como ele funciona??


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts