½â¾öLinuxϵͳÈÕ־ɥʧºÍËð»µÎÊÌâµÄÒªÁì
ÈçÄÇÀïÖà linux ϵͳÖзºÆðµÄϵͳÈÕ־ɥʧºÍËð»µÎÊÌâ
СÐò£º
Linux ²Ù×÷ϵͳʹÓÃÈÕÖ¾À´¼Í¼ϵͳÔËÐÐÀú³ÌÖеÄÖ÷ÒªÊÂÎñºÍ¹ýʧÐÅÏ¢£¬ÔÚ¹ÊÕÏÅŲéºÍϵͳά»¤ÖÐÆð×ÅÒªº¦×÷Óá£È»¶ø£¬ÓÐʱ¼äÎÒÃÇ»áÓöµ½ÏµÍ³ÈÕ־ɥʧºÍË𻵵ÄÎÊÌ⣬Õâ¸øϵͳµÄÔËάºÍ¹ÊÕÏÅŲé´øÀ´ÁËÒ»¶¨µÄÀ§ÈÅ¡£±¾ÎĽ«ÏÈÈÝһЩ´¦Öóͷ£ Linux ϵͳÖзºÆðµÄϵͳÈÕ־ɥʧºÍËð»µÎÊÌâµÄ³£¼ûÒªÁìºÍ¼¼ÇÉ¡£
Ò»¡¢ÏàʶϵͳÈÕÖ¾µÄ»ù±¾ÊÂÇéÔÀí
ÈÕÖ¾ÎļþÀàÐÍ£º
ÔÚ Linux ϵͳÖУ¬³£¼ûµÄϵͳÈÕÖ¾Îļþ°üÀ¨ /var/log/messages¡¢/var/log/syslog¡¢/var/log/auth.log µÈ¡£ÕâЩÎļþ¼Í¼ÁËϵͳһÑùƽ³£µÄÔËÐÐ״̬¡¢Àú³ÌÆôÍ£ÐÅÏ¢¡¢ÍøÂçÅþÁ¬µÈÖ÷ÒªÊÂÎñ¡£
ÈÕÖ¾¼Í¼ҪÁ죺
Linux ʹÓà logrotate ¹¤¾ßÖÎÀíÈÕÖ¾Îļþ£¬°´ÆÚ½«¾ÉµÄÈÕÖ¾Îļþ¾ÙÐб¸·ÝºÍѹËõ£¬²¢½¨ÉèеÄÈÕÖ¾Îļþ¡£ÁíÍ⣬Ҳ¿ÉÒÔʹÓà rsyslogd »ò syslog-ng µÈ¹¤¾ß½«ÈÕÖ¾·¢Ë͵½Ô¶³ÌЧÀÍÆ÷µÈ¡£
¶þ¡¢ÅŲéϵͳÈÕ־ɥʧÎÊÌ⣺
¼ì²éÈÕÖ¾ÎļþȨÏÞ£º
ϵͳÈÕÖ¾Îļþ¹ØÓÚͨË×Óû§Í¨³£ÊÇÖ»¶ÁµÄ£¬È·±£ÏµÍ³ÈÕÖ¾ÎļþµÄȨÏÞÉèÖÃ׼ȷ¡£
¼ì²é´ÅÅ̿ռ䣺
ϵͳÈÕÖ¾ÎļþËùÔڵĴÅÅÌ¿Õ¼äÊÇ·ñ¸»×㣬µ±´ÅÅÌ¿Õ¼äȱ·¦Ê±£¬¿ÉÄܻᵼÖÂÈÕÖ¾¼Í¼ʧ°Ü¡£
¼ì²é logrotate ÉèÖãº
¼ì²é logrotate ¹¤¾ßµÄÉèÖÃÎļþ /etc/logrotate.conf ºÍ /etc/logrotate.d/ Ŀ¼ÏµÄÉèÖÃÎļþ£¬È·±£ÈÕÖ¾ÎļþµÄ±¸·Ý¡¢Ñ¹ËõºÍɾ³ýÕ½ÂÔ׼ȷ¡£
Èý¡¢ÐÞ¸´Ë𻵵ÄϵͳÈÕÖ¾Îļþ£º
¼ì²éÎļþÍêÕûÐÔ£º
ʹÓà md5sum »ò sha256sum µÈÏÂÁîÅÌËãË𻵵ÄÈÕÖ¾ÎļþµÄУÑéºÍ£¬ÓëÔʼÈÕÖ¾Îļþ¾ÙÐбÈÕÕ£¬Éó²éÊÇ·ñÓÐË𻵻òɥʧ²¿·Ö¡£
»Ö¸´±¸·ÝÎļþ£º
ÈôÊÇÓÐÏà¹ØµÄ±¸·ÝÎļþ£¬¿ÉÒÔʹÓñ¸·ÝÎļþÌæ»»Ë𻵵ÄÈÕÖ¾Îļþ¡£×¢ÖØÈ·±£±¸·ÝÎļþµÄÍêÕûÐÔºÍ׼ȷÐÔ¡£
ÖØÐÂÌìÉúÈÕÖ¾Îļþ£º
ͨ¹ý×èÖ¹ÏìÓ¦µÄЧÀÍ»òÓ¦ÓóÌÐò£¬É¾³ýË𻵵ÄÈÕÖ¾Îļþ£¬²¢ÖØÐÂÆô¶¯Ð§ÀÍ»òÓ¦ÓóÌÐò£¬ÔÚÕý³£ÔËÐÐʱ£¬ÏµÍ³½«×Ô¶¯ÌìÉúеÄÈÕÖ¾Îļþ¡£
ËÄ¡¢±ÜÃâϵͳÈÕ־ɥʧºÍËð»µÎÊÌâµÄ±¬·¢£º
ÔöÌí´ÅÅ̿ռ䣺
°´ÆÚ¼à¿Ø´ÅÅÌ¿Õ¼äµÄʹÓÃÇéÐΣ¬È·±£×ã¹»µÄÊ£Óà¿Õ¼äÀ´´æ´¢ÏµÍ³ÈÕÖ¾Îļþ¡£
°´ÆÚ±¸·ÝÈÕÖ¾Îļþ£º
ÉèÖð´ÆÚ±¸·ÝϵͳÈÕÖ¾ÎļþµÄÕ½ÂÔ£¬±£´æ×ã¹»³¤µÄ±¸·ÝÖÜÆÚ£¬²¢ÉúÑÄÔÚ²î±ðµÄ´æ´¢½éÖÊÉÏ£¬ÒÔ±ÜÃâµ¥µã¹ÊÕÏ¡£
¼à¿ØÈÕÖ¾ÎļþµÄÍêÕûÐÔ£º
ʹÓù¤¾ß¼à¿ØÈÕÖ¾ÎļþµÄÍêÕûÐÔ£¬ÀýÈçʹÓà Tripwire¡¢Aide µÈ¹¤¾ß£¬°´ÆÚ¼ì²âÈÕÖ¾ÎļþµÄÄÚÈݺÍÍêÕûÐÔ£¬Ò»µ©·¢Ã÷Òì³£¿ÉÒÔʵʱ½ÓÄɲ½·¥¡£
½áÂÛ£º
ϵͳÈÕÖ¾ÊÇ Linux ϵͳÖÐÖ÷ÒªµÄÅŲé¹ÊÕϺÍϵͳά»¤¹¤¾ß£¬ÏàʶϵͳÈÕÖ¾µÄ»ù±¾ÊÂÇéÔÀíºÍ³£¼ûÎÊÌâµÄ´¦Öóͷ£ÒªÁìÊǾÙÐÐϵͳÔËάºÍ¹ÊÕÏÅŲéµÄ»ù´¡¡£Í¨¹ýÅŲ鳣¼ûµÄϵͳÈÕ־ɥʧºÍËð»µÎÊÌ⣬²¢½ÓÄÉһϵÁеÄÔ¤·À²½·¥£¬¿ÉÒÔʹϵͳÖÎÀíÔ±¸üºÃµØÖÎÀíºÍά»¤ Linux ϵͳ¡£
ÒÔÉϾÍÊǽâ¾öLinuxϵͳÈÕ־ɥʧºÍËð»µÎÊÌâµÄÒªÁìµÄÏêϸÄÚÈÝ£¬¸ü¶àÇë¹Ø×¢±¾ÍøÄÚÆäËüÏà¹ØÎÄÕ£¡