Hae lokisi takaisin ArchLinuxiin kuten Debianissa tai muissa syslog-ng: n distroissa

Vaikka ArchLinuxissa meillä on Systemd, minkä kanssa systemctl Voimme nähdä järjestelmälokit, vielä on useita meistä, joilta puuttuu lokeja, kuten /var/log/auth.log tai vastaavia, joita ArchLinuxissa ei oletuksena löydy. miksi? ... yksinkertaisesti siksi, että olemme jo sopeutuneet käyttämään niitä tällä tavoin, koska muissa distroissa, kuten Debianissa, Ubuntussa jne., ne tulevat näin, kuten elämässä.

Otetaan esimerkiksi auth.log, jonka pitäisi olla hakemistossa / var / log / (se ei ole oletusarvoisesti). Jos haluamme ArchLinuxissa kirjautua takaisin sinne, missä se on aina, jotta voimme tietää tietokoneemme ja muiden todennusyritykset, jotta voimme varmistaa varmuuden palomuurin ulkopuolella, syslog-ng voi olla erinomainen vaihtoehto.

Ensin meidän on asennettava se ArchLinuxiin:

sudo pacman -S syslog-ng

Asennuksen jälkeen aloitamme sen:

sudo systemctl start syslog-ng

Sitten, jotta se käynnistyy automaattisesti, otamme sen käyttöön sallimalla:

sudo systemctl enable syslog-ng

Tässä on kuvakaappaus:

syslog-of

Kuten näette, meillä on jo lokitiedostoja, joita meillä ei ollut aiemmin, esimerkiksi todennukseen liittyvä auth.log, jonka kautta (ja yksityiskohtaisemmin) voimme tietää yritykset (epäonnistui tai sallittu) kirjautumisen kautta SSH, sisäiset kirjautumistiedot sellaisenaan jne. Tule, se hänen kanssaan on kuin meillä olisi hirsitalo kiireellinen lukkoseppä 24h 7 päivää viikossa 😀

syslog-ng-auth-log

Muuten, jos kysyt, miten väritin tukkeja, tein sen ccze.

Ja tässä viesti päättyy. Tämä on ennen kaikkea muistio minulle, mutta toivon, että siitä on hyötyä useammalle kuin yhdelle 🙂

terveiset


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   enkeliterä dijo

    Se ei näytä ollenkaan huonolta.

  2.   Rodolfo dijo

    Mielenkiintoinen viesti, on hyvä, että Archissa on muita levyjä, muuten KZKG ^ Gaara mitä DE: tä käytät?

    1.    Tesla dijo

      Jos en ole hämmentynyt, luulen, että KDE ja jokin teema jäljittelevät Elementary OS: n ulkonäköä. Luulen jotain tällaista: http://www.deviantart.com/art/elementary-qtcurve-1-2-333198882

      Tervehdys!

  3.   philos dijo

    Hyvä viesti! Voinko tietää, mistä sait hahmot, joita käytät $ PS1: ssä?

  4.   korppi dijo

    Kiitos artikkelista. Tietueiden puute järjestelmässäni. 🙂

  5.   koskaan dijo

    Komento systemd: n luomien lokien tarkastelemiseksi on "journald".
    Pohjimmiltaan se on sama (voit suodattaa lähdön nähdäksesi epäonnistuneet pääsyyritykset tai muut), ainoa ero on, että lokit tallennetaan binaarimuodossa eikä tekstissä kuten syslog.
    terveiset