החזיר את יומניך ל- ArchLinux כמו בדביאן או בהפצות אחרות באמצעות syslog-ng

למרות שב- ArchLinux יש לנו SystemD, מה עם מערכת אנו יכולים לראות את יומני המערכת, ועדיין יש כמה מאיתנו שמתגעגעים לכך שיש יומנים כמו /var/log/auth.log או דומים, אשר כברירת מחדל ב- ArchLinux איננו יכולים למצוא. למה? ... פשוט כי אנחנו כבר מותאמים להשתמש בהם ככה, כי בהפצות אחרות כמו דביאן, אובונטו וכו 'הם באים ככה, כרגיל.

קחו לדוגמא את ה- auth.log שאמור להיות ב- / var / log / (זה לא כברירת מחדל). אם ב- ArchLinux אנו רוצים להחזיר את היומן לאן שהוא תמיד, על מנת לדעת ניסיונות אימות במחשב שלנו ואחרים, כדי להיות בטוחים באבטחה מעבר לחומת האש, syslog-ng יכולה להיות חלופה מצוינת.

ראשית עלינו להתקין אותו ב- ArchLinux:

sudo pacman -S syslog-ng

לאחר ההתקנה, אנו ממשיכים להפעיל אותו:

sudo systemctl start syslog-ng

ואז, כדי שהוא יתחיל אוטומטית, אנו מאפשרים זאת באמצעות הפעלה:

sudo systemctl enable syslog-ng

הנה צילום מסך:

syslog-ng

כפי שאתה יכול לראות, יש לנו כבר קבצי יומן שלא היו לנו קודם, למשל auth.log הקשור לאימות, דרכם (ונפרט לפרטים) נוכל לדעת את הניסיונות (נִכשָׁל או מותר) של כניסה דרך SSH, כניסות פנימיות ככאלה וכו '. יאללה, שזה איתו כמו שיש יומן של הבית שלנו מנעולן דחוף 24 שעות 7 ימים בשבוע 😀

syslog-ng-auth-log

אגב, אם אתה שואל איך צבעתי את בולי העץ, עשיתי את זה איתי ccze.

וכאן מסתיים הפוסט. זה יותר מכל דבר מזכר עבורי, אבל אני מקווה שזה יהיה שימושי ליותר מאחד 🙂

לגבי


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   אנג'לבלייד דיג'ו

    זה בכלל לא נראה רע.

  2.   רודולפו דיג'ו

    הודעה מעניינת, טוב שיש רשומות אחרות בארץ ', אגב KZKG ^ גאארה באיזה DE אתה משתמש?

    1.    טסלה דיג'ו

      אם אני לא מבולבל אני חושב שזה KDE עם נושא כלשהו שמחקה את המראה של מערכת ההפעלה האלמנטרית. אני מניח שמשהו כזה: http://www.deviantart.com/art/elementary-qtcurve-1-2-333198882

      ברכות!

  3.   פילוס דיג'ו

    פוסט טוב! האם אוכל לדעת היכן קיבלת את הדמויות בהן אתה משתמש ב- $ PS1?

  4.   עורב דיג'ו

    תודה על המאמר. היעדר רשומות במערכת שלי. 🙂

  5.   אֵיִ פַּעַם דיג'ו

    הפקודה להציג את היומנים שנוצרים על ידי systemd היא "journald".
    בעיקרון זהה (ניתן לסנן את הפלט כדי לראות למשל את ניסיונות הגישה הכושלים, או כל דבר אחר), ההבדל היחיד הוא שהיומנים נשמרים בפורמט בינארי ולא בטקסט כפי שסיסלוג עושה.
    לגבי