linux系统日志:透析Linux日志查入侵

日志对于网络安全来说无疑是非常重要它记录了系统每天发生各种各样事你可以通过它来检查发生原因或者受到攻击后攻击者留下痕迹日志主要功能有审计和监测同时它也可以实时监测系统状态监测入侵者 日志子系统分类在Linux系统中有 3个主要日志子系统:连接时间日志——由多个执行把纪录写入到/var/log/Wtmp和/var/run/UtmpLogin等更新Wtmp和Utmp文件使系统管理员能够跟踪谁在何时登录... [阅读全文]

linux日志:摸清Linux日志处理的来龙去脉

  每个使用UNIX/LINUX人都知道日志用处那你是否清楚LINUX这些日志信息处理来龙去脉呢?   我们可以看到LINUX系统信息日志途径基本有以下2种:   (1)dmesg查看——这个命令比较常见   (2)/var/log/下文件   那下面我们就从这个2个途径着手步步走下去   ()首先我们来看dmesg这个常见命令背后隐藏是什么!!   (1)先让... [阅读全文]
1 共1条 分1页