Ibalik ang iyong mga log sa ArchLinux tulad ng sa Debian o iba pang mga distrito gamit ang syslog-ng

Kahit na sa ArchLinux mayroon kami Systemd, ano na may systemctl Maaari naming makita ang mga log ng system, marami pa rin sa amin ang hindi nakuha ang pagkakaroon ng mga log tulad ng /var/log/auth.log o katulad, na sa pamamagitan ng default sa ArchLinux ay hindi namin makita. bakit? ... simpleng dahil nababagay na tayo sa paggamit ng mga ito tulad nito, dahil sa iba pang mga distro tulad ng Debian, Ubuntu, atbp. ganito ang dating nila, tulad ng sa isang buhay.

Dalhin halimbawa ang auth.log na dapat ay nasa / var / log / (hindi ito bilang default). Kung sa ArchLinux nais naming ibalik ang log na iyon kung nasaan ito laging, upang malaman ang mga pagtatangka sa pagpapatotoo sa aming computer at iba pa, upang magkaroon ng katiyakan ng seguridad sa kabila ng firewall, ang syslog-ng ay maaaring maging isang mahusay na kahalili.

Una dapat nating i-install ito sa ArchLinux:

sudo pacman -S syslog-ng

Kapag na-install na, nagpapatuloy kami upang simulan ito:

sudo systemctl start syslog-ng

Pagkatapos, upang magsimula ito nang awtomatiko pinagana namin ito sa paganahin:

sudo systemctl enable syslog-ng

Narito ang isang screenshot:

syslog-ng

Tulad ng nakikita mo, mayroon na kaming mga log file na wala pa namin dati, halimbawa auth.log na nauugnay sa pagpapatotoo, kung saan (at pupunta sa detalye) malalaman natin ang mga pagtatangka (nabigo o pinapayagan) ng pag-login sa pamamagitan ng SSH, panloob na mga pag-login tulad nito, atbp. Halika, na sa kanya ay tulad ng pagkakaroon ng isang log ng aming bahay kagyat na locksmith 24h 7 araw sa isang linggo 😀

syslog-ng-auth-log

Sa pamamagitan ng paraan, kung tatanungin mo kung paano ko kinulay ang mga troso, ginawa ko ito ccze.

At dito nagtatapos ang post. Ang higit sa anupaman ay memorya para sa akin, ngunit inaasahan kong magiging kapaki-pakinabang ito sa higit sa isang 🙂

Regards


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   talim ng anghel dijo

    Hindi naman mukhang masama.

  2.   Rodolfo dijo

    Kagiliw-giliw na post, magandang magkaroon ng iba pang mga tala sa Arch, sa pamamagitan ng paraan KZKG ^ Gaara anong DE ang ginagamit mo?

    1.    Tesla dijo

      Kung hindi ako nalilito sa palagay ko ito ay KDE na may ilang tema na tumutulad sa hitsura ng Elementary OS. Hulaan ko ang isang bagay tulad nito: http://www.deviantart.com/art/elementary-qtcurve-1-2-333198882

      Pagbati!

  3.   pilosopiya dijo

    Magandang post! Maaari ko bang malaman kung saan mo nakuha ang mga character na ginagamit mo sa $ PS1?

  4.   taong uwak dijo

    Salamat sa artikulo Ang kakulangan ng mga record sa aking system. 🙂

  5.   eVER dijo

    Ang utos na tingnan ang mga log na nabuo ng systemd ay "journald".
    Karaniwan ito ay pareho (maaari mong i-filter ang output upang makita halimbawa ang nabigong mga pagtatangka sa pag-access, o anupaman), ang pagkakaiba lamang ay ang mga log ay nai-save sa binary format at hindi sa teksto tulad ng ginagawa ng syslog.
    Regards