Wprowadzenie do rejestrowania systemu Linux

Każdy z systemów operacyjnych pozwala nam śledzić działania wykonywane na ich platformie. Funkcja przechowywania dzienników jest bardzo przydatna, jeśli chodzi o badanie działań wykonywanych w systemie operacyjnym. Jako system operacyjny używany jako rdzeń każdego serwera, pozwala nam śledzić, w jaki sposób użytkownicy wykorzystują system operacyjny, przechowując wszystkie działania użytkownika w formie dziennika. Podobnie jak wszystkie systemy operacyjne, Linux zapewnia także mechanizm do przechowywania dzienników. Na niektórych serwerach obsługujących aplikację używany jest system operacyjny Linux, który przechowuje wszystkie dzienniki generowane za każdym razem, gdy użytkownik próbuje uzyskać dostęp do stron internetowych przechowywanych na serwerze. W tym artykule przyjrzymy się dokładniej logowaniu systemu Linux.

Funkcje logowania do systemu Linux

Udogodnienia Syslog z ich opisem, zanim zrozumiemy metodę logowania w systemie Linux, musimy zrozumieć, co dokładnie oznacza, kiedy mówimy o logowaniu w systemie Linux. Rejestrowanie można zdefiniować jako podejście polegające na przechowywaniu wszystkich działań wykonywanych za pomocą systemu operacyjnego. System operacyjny Linux zapewnia nam specjalne funkcje służące do przechowywania dzienników w systemie. Rejestrowanie zwykle rejestruje znacznik czasu wraz z fragmentem aktywności. Dzienniki są uważane za główny składnik, który jest niezbędny, aby ułatwić wszelkie dochodzenie. Chociaż rejestrowanie działań zajmuje pamięć, zakres rejestrowania musi być ograniczony i szczegółowy.

Funkcje Syslog to specjalne słowa kluczowe, które służą do przechowywania dziennika w systemie operacyjnym w określony sposób. Zdarzają się sytuacje, w których oczekuje się, że administratorzy systemu będą przechowywać dane dziennika w określony sposób, aby służyć celowi biznesowemu. W takim przypadku korzystają oni z narzędzi Syslog, aby przechowywać dane tak, jak chcą. Linux zapewnia nam kilka udogodnień, a funkcja wszystkich z nich jest wyjątkowa.

Poniżej znajduje się lista funkcji, które są bardzo często używane w systemie operacyjnym Linux i popularne jako narzędzia Syslog.

1. Auth

Auth jest jednym z najważniejszych narzędzi Syslog używanych do uzyskiwania działań związanych z nazwą użytkownika i hasłem. Podczas przechowywania dziennika istnieją pewne miejsca, w których musimy przechowywać dane związane z nazwą użytkownika i hasłem, w takim przypadku służy do tego funkcja uwierzytelniania.

2. Authpriv

Funkcja authpriv w rzeczywistości oznacza przywilej autora. Działanie tej funkcji jest podobne do funkcji autoryzacji, ale jedyną różnicą jest to, że przechowuje dziennik w pliku, który mogą odczytać użytkownicy, którzy mają uprawnienia do odczytu tego pliku. Przechowuje również informacje związane z nazwą użytkownika i hasłem. Wszystkie dzienniki są przechowywane w określonym pliku, który musi być rozpowszechniany przez określonych użytkowników.

3. Konsola

Rejestrowanie informacji powiązanych z konsolą jest bardzo ważne, ponieważ jest to najbardziej istotna część, która odgrywa istotną rolę w dochodzeniu. Wszystkie wiadomości wysyłane do konsoli są rejestrowane za pomocą tej funkcji. Działa jak sniffer, który przechwytuje wiadomości wysyłane do konsoli i przechowuje je w postaci dziennika.

4. Ftp

Rolą tego narzędzia jest upewnienie się, że wszystkie komunikaty dotyczące demona ftp zostały zarejestrowane w systemie. Gdy użytkownik pracuje z ftp, zwykle pozostawia dzienniki, które można przechwycić i przechowywać za pomocą tej funkcji. Można wykorzystać tę funkcję Syslog do przechowywania każdego zdarzenia wynikającego z pracy z FTP.

5. Kern

Narzędzie do jądra służy do śledzenia wszystkich komunikatów opartych na jądrze. Jądro działa jako dusza systemu operacyjnego, który mówi nam wszystko, co dzieje się na poziomie jądra. Śledzenie komunikatów na poziomie jądra jest bardzo ważne przy rozwiązywaniu problemów.

6. Poczta

Ta funkcja służy do rejestrowania wszystkich wiadomości wypełnianych z systemu pocztowego. Jest to główny powód, dla którego pliki dziennika jako dane związane z pocztą zostały tam przechwycone w celu zbadania rodzaju wysłanej lub odebranej poczty.

7. Ntp

Narzędzie NTTP służy do przechowywania danych związanych z protokołem czasu sieciowego. Ilekroć system wyzwala jakikolwiek komunikat związany z protokołem czasowym sieci, jest to funkcja ntp, która wącha lub przechowuje wiadomość w postaci dzienników.

8. Aktualności

Funkcja wiadomości działa jako rejestrator wiadomości do sieciowego protokołu wiadomości. Sieciowy protokół wiadomości wywołuje niektóre incydenty powiązane z konkretnymi danymi, a funkcja wiadomości pomaga w przechowywaniu tych danych.

9. Lpr

Lpr oznacza system drukowania linii. Rolą tego obiektu jest przechowywanie wszystkich komunikatów związanych z systemem drukowania linii. Przechwytuje dane i przechowuje w pliku dziennika jako podobne do sposobu, w jaki wszystkie obiekty przechowują dziennik.

10. Mark

Znak można uznać za narzędzie służące do generowania znacznika czasu i przechowywania go w pliku dziennika. W tym obiekcie pseudo-zdarzenie jest wykorzystywane do generowania znacznika czasu.

11. Użytkownik

Ta funkcja przechwytuje komunikaty związane ze zwykłymi procesami użytkownika. Wszystkie normalne czynności wykonywane przez użytkowników są rejestrowane na mocy tego narzędzia.

12. Kukurydza

Narzędzie do kukurydzy jest jednym z bardzo ważnych urządzeń do przechowywania komunikatów związanych z programem planującym system kukurydzy, który jest generowany, gdy użytkownik wchodzi w interakcje z systemem kukurydzy.

Wniosek - rejestrowanie systemu Linux

Funkcje Syslog są słowami kluczowymi w Linuksie, które mają predefiniowane funkcje. Te słowa kluczowe służą do przechowywania danych w określony sposób, który spełnia potrzeby firmy. Dzienniki przechowywane w pliku dziennika są wykorzystywane do kilku celów, ale głównym powodem przechowywania dziennika jest zrozumienie zachowań użytkownika, które ostatecznie mogą ułatwić śledztwo.

Polecane artykuły

To jest przewodnik po logowaniu do systemu Linux. Tutaj omawiamy listę udogodnień, które są bardzo często używane w systemie operacyjnym Linux. Możesz także zapoznać się z następującymi artykułami, aby dowiedzieć się więcej -

  1. System plików Linux
  2. Co to jest Linux?
  3. Dystrybucje systemu Linux
  4. Alternatywy dla systemu Linux