阿里云-云小站(无限量代金券发放中)
【腾讯云】云服务器、云数据库、COS、CDN、短信等热卖云产品特惠抢购

Linux系统安全之syslog命令解析【每日一个知识点第86期-Linux】

71次阅读
没有评论

共计 998 个字符,预计需要花费 3 分钟才能阅读完成。

服务器安全是一个值得慎重讨论的话题,作为服务器的 Linux 也有许多手段来确保服务器数据和网络的安全性。今天开始,我们来盘点 Linux 系统中的安全相关命令,首先要介绍的是 syslog 命令。


【86 期主题】Linux 系统安全之 syslog 命令解析

syslog是 Linux 系统默认的日志守护进程。默认的 syslog 配置文件是 /etc/syslog.conf 文件。程序,守护进程和内核提供了访问系统的日志信息。因此,任何希望生成日志信息的程序都可以向 syslog 接口呼叫生成该信息。

几乎所有的网络设备都可以通过 syslog 协议,将日志信息以用户数据报协议 (UDP) 方式传送到远端服务器,远端接收日志服务器必须通过 syslogd 监听 UDP 端口 514,并根据 syslog.conf 配置文件中的配置处理本机,接收访问系统的日志信息,把指定的事件写入特定文件中,供后台数据库管理和响应之用。意味着可以让任何事件都登录到一台或多台服务器上,以备后台数据库用 off-line(离线) 方法分析远端设备的事件。

通常,syslog 接受来自系统的各种功能的信息,每个信息都包括重要级。/etc/syslog.conf 文件通知 syslogd 如何根据设备和信息重要级别来报告信息。

使用方法

在 /var/log 中创建并写入日志信息是由 syslog 协议处理的,是由守护进程 sylogd 负责执行。每个标准的进程都可以用 syslog 记录日志。可以使用 logger 命令通过 syslogd 记录日志。

要向 syslog 文件 /var/log/messages 中记录日志信息:

logger this is a test log line

输出:tail -n 1 messages
Jan  5 10:07:03 localhost root: this is a test log line

如果要记录特定的标记(tag)可以使用:

logger -t TAG this is a test log line

输出:tail -n 1 messages
Jan  5 10:37:14 localhost TAG: this is a test log line

《Linux 学习每日一个知识点》栏目是马哥教育 Linux 云计算年薪 20 万 + 的学员社群特别发起,分享 Linux 工具、Linux 语法、Linux 项目等知识点,帮助大家快速的了解 Linux 学习,快速步入 Linux 高薪的快车道。

http://www.magedu.com/74163.html

正文完
星哥说事-微信公众号
post-qrcode
 
星锅
版权声明:本站原创文章,由 星锅 2022-12-03发表,共计998字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
【腾讯云】推广者专属福利,新客户无门槛领取总价值高达2860元代金券,每种代金券限量500张,先到先得。
阿里云-最新活动爆款每日限量供应
评论(没有评论)
验证码
【腾讯云】云服务器、云数据库、COS、CDN、短信等云产品特惠热卖中