Analisando arquivos de registro (log)

Nesse artigo é abordada a configuração e o funcionamento do gerenciador de arquivos de registros, o syslogd. Os logs são os melhores amigos do administrador de sistemas e é indispensável um bom domínio sobre seu funcionamento e sintaxe.

[ Hits: 53.035 ]

Por: Luiz Antonio da Silva Junior em 09/01/2004


Exemplo de um syslog.conf



# registra todas as mensagens em /var/log/messages
*.debug      /var/log/messages

# escreve em terminais quando é situação é realmente grave
kern,daemon.crit   /dev/console
kern,daemon.crit   root
*.emerg         *

# separa outros arquivos.log para ser mais fácil a leitura
kern.debug      /var/log/kern.log
mail.debug      /var/log/mail.log
daemon.debug      /var/log/daemon.log
auth.debug      /var/log/auth.log
syslog.debug      /var/log/syslog.log
authpriv.debug      /var/log/authpriv.log
ftp.debug      /var/log/ftp.log

# notice para os demais
user.notice      /var/log/user.log
lpr.notice      /var/log/lpr.log
news.notice      /var/log/news.log
uucp.notice      /var/log/uucp.log
cron.notice      /var/log/cron.log
Página anterior    

Páginas do artigo
   1. Introdução
   2. Configurando o syslogd
   3. Entenda o syslog.conf
   4. Exemplo de um syslog.conf
Outros artigos deste autor

Aprendendo e utilizando IRC

Configurando TomCat

Os usuários do Linux

#Vivaolinux, agora com canal IRC

Como saber se houve uma invasão

Leitura recomendada

Syslog-NG - Configurando um servidor de logs

IDS com Snort + Guardian + Debian Lenny

Bloqueio de repetidas tentativas de login ao seu Linux

Definição de hacker

Mantendo seu Slackware atualizado com o slackcurrent

  
Comentários
[1] Comentário enviado por removido em 09/01/2004 - 02:36h

Muito bom artigo :)
Pode ser usado em conjunto ao que eu escrevi sobre prevenção e rastreamento de um ataque :)

[2] Comentário enviado por r4ph4el em 22/07/2006 - 12:28h

Muito bom ....ta bem detalhado..gostei...valew....

[3] Comentário enviado por leoventura em 06/09/2007 - 12:58h


E quanto ao arquivo /var/log/dmesg??

Nao tem nada sobre ele no syslog.conf, mas mesmo assim ele grava muita coisa que acontece no sistema...
Como ele funciona??


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts