Introduktion til Linux-systemlogging

Ethvert af operativsystemerne lader os spore de aktiviteter, der udføres på deres platform. Funktionen til at gemme logfilerne er meget nyttig, når det kommer til at undersøge de aktiviteter, der udføres på operativsystemet. Som operativsystemet som brugt som kernen i enhver server, giver det os mulighed for at holde styr på, hvordan brugerne udnytter operativsystemet ved at gemme alle brugerens aktiviteter i form af en log. Ligesom med alle operativsystemer leverer Linux også en mekanisme til at gemme loggene til at gemme. I nogle af de servere, der er vært for applikationen, bruges Linux OS, og det gemmer alle de logfiler, der genereres, når brugeren forsøger at få adgang til websiderne, der er gemt på serveren. I denne artikel vil vi have et dybt overblik over Linux-systemlogføring.

Faciliteter i Linux-systemlogging

Syslog Faciliteter med deres beskrivelse, Før vi forstår loggingsmetoden i Linux, er vi nødt til at forstå, hvad der præcist betyder, når vi taler om logging i Linux. Logning kan defineres som fremgangsmåden til lagring af alle de aktiviteter, der udføres med operativsystemet. Linux-operativsystemet giver os nogle af de specielle faciliteter, der bruges til at gemme logfiler i systemet. Logning fanger normalt tidsstemplet sammen med aktivitetsuddraget. Logfilerne betragtes som den vigtigste komponent, der er vigtig for at lette enhver undersøgelse. Selvom logføring af aktiviteter optager hukommelse, skal omfanget af logging holdes begrænset og specifikt.

Syslog Faciliteter er de specielle nøgleord, der bruges til at gemme loggen i operativsystemet på en bestemt måde. Der er situationer, hvor systemadministratorerne forventes at have logdataene lagret på en bestemt måde for at tjene forretningsformålet, i så fald udnytter de Syslog-faciliteterne til at have dataene gemt på den måde, de ønsker. Linux giver os flere faciliteter, og funktionen af ​​dem alle er unik.

Nedenfor er listen over faciliteter, der ofte bruges i Linux-operativsystemet og populære som Syslog-faciliteter.

1. Auth

Auth. Er en af ​​de vigtigste Syslog-faciliteter, der bruges til at få de aktiviteter, der vedrører brugernavnet og adgangskoden. Når du gemmer loggen, er der visse steder, hvor vi er nødt til at gemme data relateret til brugernavnet og adgangskoden, i dette tilfælde bruges autorisationsfaciliteten til at tjene formålet.

2. Authpriv

Autorisationsfaciliteten står faktisk for forfatter privilegium. Funktionen af ​​denne facilitet ligner funktionen for den autoriserede facilitet, men den eneste forskel er, at den gemmer loggen i filen, der kan læses af de brugere, der har privilegiet til at læse den fil. Det gemmer også de oplysninger, der er relateret til brugernavnet og adgangskoden. Alle logfiler gemmes i en bestemt fil, der skal cirkuleres gennem specifikke brugere.

3. Konsol

Logning af de oplysninger, der er knyttet til konsollen, er meget afgørende, da det er den mest væsentlige del, der spiller en vigtig rolle i efterforskningen. Alle meddelelser, der sendes til konsollen, registreres ved hjælp af denne facilitet. Det fungerer som en sniffer, der fanger meddelelserne, der sendes til konsollen og gemmer dem i form af en log.

4. Ftp

Denne facilitets rolle er at sikre, at alle de meddelelser, der vedrører ftp-dæmonen, er logget i systemet. Når brugeren arbejder med ftp, forlader han normalt logfilerne, der kan indfanges og gemmes ved hjælp af denne facilitet. Man kan udnytte denne Syslog-facilitet til at gemme enhver begivenhed, der er resultatet af at arbejde med FTP.

5. Kern

Kernefaciliteten bruges til at holde styr på alle de kernel-baserede meddelelser. Kernel fungerer som sjælen i operativsystemet, der fortæller os alt, hvad der sker på kerneniveau. At holde styr på meddelelser på kerneniveau er noget vigtigt for at fejlfinde problemer.

6. Mail

Denne facilitet bruges til at logge alle de meddelelser, der er befolket fra postsystemet. Det er den vigtigste grund til, at logfilerne som de mail-relaterede data, der er fanget der for at undersøge den type mail, der er sendt eller modtaget.

7. Ntp

Ntp-faciliteten bruges til at gemme dataene relateret til netværkets tidsprotokol. Hver gang systemet udløser en meddelelse, der er relateret til netværkets tidsprotokol, er det ntp-faciliteten, der snuser eller gemmer meddelelsen i form af logfiler.

8. Nyheder

Nyhedsfaciliteten fungerer som meddelelsesloggeren til netværksnyhedsprotokollen. Netværksnyhedsprotokollen påkalder nogle af de hændelser, der har de specifikke data, der er knyttet til det, og nyhedsfaciliteten hjælper med at gemme disse data.

9. Lpr

Lpr står for linjetrykningssystemet. Denne facilitets rolle er at gemme alle de meddelelser, der er relateret til linjetrykningssystemet. Det indfanger dataene og gemmer i logfilen som den måde, som alle faciliteter gemmer loggen på.

10. Mark

Mark kan betragtes som en facilitet, der bruges til at generere tidsstemplet og gemme det i logfilen. I denne facilitet er pseudo-begivenheden benyttet til at generere tidsstemplet.

11. Bruger

Denne facilitet fanger meddelelser, der er relateret til de sædvanlige brugerprocesser. Alle de normale aktiviteter, der udføres af brugerne, indfanges i kraft af denne facilitet.

12. Corn

Cornfaciliteten er en af ​​de meget vigtige faciliteter, der bruges til at gemme beskederne relateret til majssystemplanlæggeren, der genereres, når en bruger interagerer med majsystemet.

Konklusion - Linux-systemlogging

Syslog-faciliteterne er nøgleordene i Linux, der leveres med foruddefinerede funktionaliteter. Disse nøgleord bruges til at gemme dataene på en bestemt måde, der tjener virksomhedens behov. Logfilerne, der er gemt i logfilen, bruges til flere formål, men hovedårsagen til at gemme loggen er at forstå brugerens opførsel, der til sidst hjælper med til at lette undersøgelsen.

Anbefalede artikler

Dette er en guide til Linux-systemlogging. Her diskuterer vi listen over faciliteter, der bruges meget ofte i Linux-operativsystemet. Du kan også se på de følgende artikler for at lære mere -

  1. Linux filsystem
  2. Hvad er Linux?
  3. Linux-distributioner
  4. Linux-alternativer

Kategori: