Dapatkan log Anda kembali di ArchLinux seperti di Debian atau distro lain dengan syslog-ng

Meskipun di ArchLinux kami punya Systemd, Dengan apa systemctl Kita bisa melihat log sistem, masih ada beberapa dari kita yang ketinggalan memiliki log seperti /var/log/auth.log atau sejenisnya, yang secara default di ArchLinux tidak dapat kita temukan. Mengapa? ... hanya karena kita sudah terbiasa menggunakannya seperti ini, karena di distro lain seperti Debian, Ubuntu, dll. mereka datang seperti ini, seperti biasa.

Ambil contoh auth.log yang seharusnya ada di / var / log / (tidak secara default). Jika di ArchLinux kita ingin memiliki log itu kembali di tempatnya semula, untuk mengetahui upaya otentikasi di komputer kita dan seterusnya, untuk memiliki kepastian keamanan di luar firewall, syslog-ng bisa menjadi alternatif yang sangat baik.

Pertama kita harus menginstalnya di ArchLinux:

sudo pacman -S syslog-ng

Setelah terinstal, kami melanjutkan untuk memulainya:

sudo systemctl start syslog-ng

Kemudian, untuk memulai secara otomatis, kami mengaktifkannya dengan mengaktifkan:

sudo systemctl enable syslog-ng

Ini tangkapan layarnya:

syslog-ng

Seperti yang Anda lihat, kami sudah memiliki file log yang tidak kami miliki sebelumnya, misalnya auth.log terkait dengan otentikasi, di mana (dan menjelaskan secara detail) kami dapat mengetahui upaya (gagal atau diizinkan) masuk melalui SSH, login internal seperti itu, dll. Ayolah, bersamanya itu seperti memiliki batang kayu di rumah kita tukang kunci mendesak 24 jam 7 hari seminggu 😀

syslog-ng-auth-log

Ngomong-ngomong, jika Anda bertanya bagaimana saya mewarnai log, saya melakukannya dengan ccze.

Dan di sini posting berakhir. Ini lebih dari apapun adalah memorandum buat saya, tapi semoga bermanfaat untuk lebih dari satu 🙂

salam


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.

  1.   bidadari dijo

    Sama sekali tidak terlihat buruk.

  2.   Rodolfo dijo

    Posting yang menarik, ada baiknya memiliki record lain di Arch, ngomong-ngomong KZKG ^ Gaara DE apa yang kamu pakai?

    1.    Tesla dijo

      Jika saya tidak bingung saya kira KDE dengan beberapa tema yang meniru tampilan Elementary OS. Saya kira sesuatu seperti ini: http://www.deviantart.com/art/elementary-qtcurve-1-2-333198882

      Salam!

  3.   philos dijo

    Posting yang bagus! Bolehkah saya tahu dari mana Anda mendapatkan karakter yang Anda gunakan di $ PS1?

  4.   gagak dijo

    Terima kasih untuk artikelnya. Kurangnya catatan di sistem saya. 🙂

  5.   pernah dijo

    Perintah untuk melihat log yang dibuat oleh systemd adalah "journald".
    Pada dasarnya itu sama (Anda dapat memfilter output untuk melihat misalnya upaya akses yang gagal, atau apa pun), satu-satunya perbedaan adalah bahwa log disimpan dalam format biner dan bukan dalam teks seperti yang dilakukan syslog.
    salam