Publicado el 19 de Febrero del 2020
443 visualizaciones desde el 19 de Febrero del 2020
30,7 KB
3 paginas
Creado hace 13a (02/08/2011)
last
who
Solución: Linux Logging
1. Despliegue el archivo /var/run/utmp.
2. Despliegue el archivo /var/log/wtmp.
3. Use los comandos lastlog y lastb, establezca y entienda la diferencia entre estos.
lastlog : La última vez que el usuario entro al sistema.
lastb: Registra intentos fallidos de entrar al sistema.
4. Examine syslog, encuentre la localización del archivo log que contiene los intentos fallidos de
login de ssh.
5. Configure syslog para poner local4.error y demás mensajes en /var/log/l4e.log y local4.info solo
.info en
Compruebe su funcionamiento con la herramienta logger.
echo local4.error /var/log/l4e.log >> /etc/syslog.conf
echo local4.=info /var/log/l4i.log >> /etc/syslog.conf
/etc/init.d/syslog restart
logger -p local4.error "l4 error test"
logger -p local4.alert "l4 alert test"
logger -p local4.info "l4 info test"
cat /var/log/l4e.log
root@rhel53 ~# grep authpriv /etc/syslog.conf
authpriv.*
/var/log/secure
/var/log/l4i.log.
http://www.capacity.com.do
para habilitar el servicio en el
cat /var/log/l4i.log
6. Configure /var/log/Mysu.log, para que todos los mensajes de su para root vayan a este log.
Compruebe su funcionamiento.
echo authpriv.*
/var/log/Mysu.log >> /etc/syslog.conf
Esto deberá registrar (log) más que solo el uso de su.
7. Envíe los mensajes de local5 hacia el servidor de syslog.
Compruebe su funcionamiento.
En RHEL5 (Redhat), edite el archivo /etc/sysconfig/syslog
servidor.
En las terminales (pc clientes): logger -p local5.info "prueba local5 hacia el servidor"
8. Escriba un script que ejecute logger hacia local4 cada 15 segundos (mensajes diferentes).
Use tail -f y observe su archivo log local4.
root@rhel53 scripts# cat logloop
#!/bin/bash
root@rhel53 scripts# chmod +x logloop
root@rhel53 scripts# ./logloop & [1] 8264
root@rhel53 scripts# tail -f /var/log/local4.all.log
logger -p local4.info "local4.info prueba numero $i"
for i in `seq 1 10`
sleep 15
done
do
http://www.capacity.com.do
Mar 28 13:13:36 rhel53 root: local4.info test number 1
Mar 28 13:13:51 rhel53 root: local4.info test number 2
...
http://www.capacity.com.do
Comentarios de: Solución: Linux Logging (0)
No hay comentarios