Върнете дневниците си обратно в ArchLinux като в Debian или други дистрибуции с syslog-ng

Въпреки че в ArchLinux имаме Systemd, какво с systemctl Можем да видим системните дневници, все още има няколко от нас, които пропускат да имат дневници като /var/log/auth.log или подобни, които по подразбиране в ArchLinux не можем да намерим. защо? ... просто защото вече сме адаптирани да ги използваме по този начин, защото в други дистрибуции като Debian, Ubuntu и т.н. те идват така, както обикновено.

Вземете например auth.log, който трябва да е в / var / log / (не по подразбиране). Ако в ArchLinux искаме да върнем този журнал там, където винаги е, за да знаем опитите за удостоверяване на нашия компютър и т.н., за да имаме сигурност в сигурността извън защитната стена, syslog-ng може да бъде отлична алтернатива.

Първо трябва да го инсталираме в ArchLinux:

sudo pacman -S syslog-ng

След като бъде инсталиран, ние продължаваме да го стартираме:

sudo systemctl start syslog-ng

След това, за да стартира автоматично, го активираме с enable:

sudo systemctl enable syslog-ng

Ето екранна снимка:

syslog-на

Както можете да видите, вече имаме регистрационни файлове, които не сме имали преди, например auth.log, свързан с удостоверяване, чрез който (и влизайки в подробности) можем да познаваме опитите (се провали или разрешено) на влизане чрез SSH, вътрешни входни данни като такива и т.н. Хайде, с него все едно да имаш дневник на нашата къща спешен ключар 24ч 7 дни в седмицата 😀

syslog-ng-auth-log

Между другото, ако питате как съм оцветил трупите, аз го направих ccze.

И тук публикацията свършва. Това повече от всичко е меморандум за мен, но се надявам да е полезно за повече от един 🙂

поздрави


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   ангелблейд каза той

    Изобщо не изглежда зле.

  2.   Rodolfo каза той

    Интересна публикация, добре е да имате други записи в Arch, между другото KZKG ^ Gaara какво DE използвате?

    1.    Tesla каза той

      Ако не съм объркан, мисля, че това е KDE с някаква тема, която емулира появата на елементарна ОС. Предполагам нещо подобно: http://www.deviantart.com/art/elementary-qtcurve-1-2-333198882

      Поздрави!

  3.   Philos каза той

    Добър пост! Мога ли да знам откъде имате героите, които използвате в $ PS1?

  4.   гарван каза той

    Благодаря за статията. Липсата на записи в моята система. 🙂

  5.   някога каза той

    Командата за преглед на регистрационните файлове, генерирани от systemd, е "journald".
    По същество е същото (можете да филтрирате изхода, за да видите неуспешните опити за достъп или нещо друго), единствената разлика е, че дневниците се записват в двоичен формат, а не в текст, както прави syslog.
    поздрави