Linux下架构日志服务器

简介:

一:原理:

日志对于系统的安全来说非常重要,它记录了系统每天发生的各种各样的事情,用户可以通过它来检查错误发生的原因,或者寻找受到攻击时

攻击者留下的痕迹。日志主要的功能是审计和监测。它还可以实时地监测系统状态,监测和追踪侵入者。日志也是用户应该注意的地方之一。

不要低估日志文件对网络安全的重要作用,因为日志文件能够详细记录系统每天发生的各种各样的事件。用户可以通过日志文件检查错误产生

的原因,或者在受到攻击和黑客入侵时追踪攻击者的踪迹。日志的两个比较重要的作用是:审核和监测。配置好的Linux的日志非常强大。对

于Linux系统而言,所有的日志文件都在/var/log下。如果有多台服务器的日志需要管理,那么就需要架构日志服务器,方便管理多台服务器日志。

二:案例一:使用Windows作为日志服务器,linux作为应用服务器。(本例中用dhcp服务器作为日志说明,windows  server  2003作

为获得dhcp地址的测试机。说明:Windows上使用第三方软件kiwi syslog7.2)

1:首先将第三方软件kiwi syslog7.2在windows主机上安装

image

2:[root@lyt ~]# vim /etc/syslog.conf                  #编辑Linux主机/etc/syslog.conf文件,如图:

image

3:[root@lyt ~]# mkdir /mnt/cdrom      #创建挂载点

[root@lyt ~]# mount /dev/cdrom /mnt/cdrom/    #将光盘挂载至/mnt/cdrom

 

[root@lyt ~]# cd /mnt/cdrom/Server/        #切换至该目录,安装dhcp服务器

image

4:[root@lyt Server]# vim /etc/dhcpd.conf      #编辑dhcp服务器脚本

image 
然后按下enter,配置dhcpd.conf,如图:

image

5:[root@lyt Server]# service dhcpd restart       #重启dhcp服务器

6:测试

windows server 2003 已经得到ip地址,如图

image

windows主机上的日志服务器显示如下:

image

案例二:使用Linux1主机作为日志服务器,在Linux2主机架构dhcp服务器作为测试日志,windows server  2003作为dhcp获得地址的测试机

1:首先为Linux2主机分配静态ip地址

image

2:[root@lyt ~]# service network restart      #重启network服务

3:为Linux1主机分配静态ip地址

image

4:[root@lyt ~]# service network restart     #重启network服务

[root@localhost ~]# vim /etc/sysconfig/syslog      #编辑该文件

image 

5:[root@localhost ~]# tail -f /var/log/messages     #在Linux1主机上动态查看日志变化,-f表示动态

6:测试:

windows server 2003 获得了ip地址如下

image

Linux主机1的日志变化:

image










本文转自 liuyatao666 51CTO博客,原文链接:http://blog.51cto.com/5503845/956554,如需转载请自行联系原作者
相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
目录
相关文章
|
4月前
|
存储 调度 C++
16 倍性能提升,成本降低 98%! 解读 SLS 向量索引架构升级改造
大规模数据如何进行语义检索? 当前 SLS 已经支持一站式的语义检索功能,能够用于 RAG、Memory、语义聚类、多模态数据等各种场景的应用。本文分享了 SLS 在语义检索功能上,对模型推理和部署、构建流水线等流程的优化,最终带给用户更高性能和更低成本的针对大规模数据的语义索引功能。
463 48
|
5月前
|
运维 监控 安全
EventLog Analyzer:高效的Web服务器日志监控与审计解决方案
ManageEngine EventLog Analyzer是一款企业级Web服务器日志监控与审计工具,支持Apache、IIS、Nginx等主流服务器,实现日志集中管理、实时威胁检测、合规报表生成及可视化分析,助力企业应对安全攻击与合规挑战,提升运维效率。
327 0
|
6月前
|
弹性计算 安全 Linux
阿里云服务器ECS安装宝塔Linux面板、安装网站(新手图文教程)
本教程详解如何在阿里云服务器上安装宝塔Linux面板,涵盖ECS服务器手动安装步骤,包括系统准备、远程连接、安装命令执行、端口开放及LNMP环境部署,手把手引导用户快速搭建网站环境。
|
8月前
|
Linux 网络安全 数据安全/隐私保护
使用Linux系统的mount命令挂载远程服务器的文件夹。
如此一来,你就完成了一次从你的Linux发车站到远程服务器文件夹的有趣旅行。在这个技术之旅中,你既探索了新地方,也学到了如何桥接不同系统之间的距离。
1485 21
|
7月前
|
Java Linux 网络安全
Linux云端服务器上部署Spring Boot应用的教程。
此流程涉及Linux命令行操作、系统服务管理及网络安全知识,需要管理员权限以进行配置和服务管理。务必在一个测试环境中验证所有步骤,确保一切配置正确无误后,再将应用部署到生产环境中。也可以使用如Ansible、Chef等配置管理工具来自动化部署过程,提升效率和可靠性。
746 13
|
6月前
|
运维 监控 安全
“没服务器了,那我这运维是白干了吗?”——无服务器架构对运维的冲击与转机
“没服务器了,那我这运维是白干了吗?”——无服务器架构对运维的冲击与转机
163 0
|
7月前
|
监控 Linux 应用服务中间件
linux查看日志文件tail -f用法
在 Linux 中,查看和监控日志文件是系统管理员和开发者常用的操作之一。tail 命令就是用来查看文件内容的,它默认显示文件的最后部分。tail -f 是 tail 命令的一个非常有用的选项,用于实时查看和跟踪日志文件的更新,尤其是在监控运行中的服务时非常有用。
966 0