Поверніть свої журнали в ArchLinux, як у Debian або інших дистрибутивах, за допомогою syslog-ng

Хоча в ArchLinux ми маємо Systemd, що з systemctl Ми можемо бачити системні журнали, все ще є кілька з нас, кому не вистачає журналів, таких як /var/log/auth.log чи подібних, яких за замовчуванням в ArchLinux ми не можемо знайти. чому? ... просто тому, що ми вже пристосовані до їх використання таким чином, тому що в інших дистрибутивах, таких як Debian, Ubuntu тощо, вони приходять так, як зазвичай.

Візьмемо для прикладу auth.log, який повинен бути в / var / log / (це не за замовчуванням). Якщо в ArchLinux ми хочемо повернути цей журнал туди, де він завжди є, щоб знати спроби автентифікації на нашому комп’ютері та інших, щоб мати певну безпеку поза брандмауером, syslog-ng може стати чудовою альтернативою.

Спочатку ми повинні встановити його в ArchLinux:

sudo pacman -S syslog-ng

Після встановлення ми продовжуємо його запускати:

sudo systemctl start syslog-ng

Потім для автоматичного запуску ми вмикаємо його за допомогою enable:

sudo systemctl enable syslog-ng

Ось знімок екрана:

syslog-ng

Як бачите, у нас вже є файли журналів, яких у нас раніше не було, наприклад auth.log, пов’язаний з автентифікацією, за допомогою якого (і вдаючись до деталей) ми можемо знати спроби (не вдалося або дозволено) входу через SSH, внутрішні логіни як такі тощо. Давай, з ним це все одно, що мати журнал нашого будинку терміновий слюсар 24 год 7 днів на тиждень 😀

syslog-ng-auth-log

До речі, якщо ви запитаєте, як я фарбував колоди, я це зробив ccze.

І тут пост закінчується. Це більше, ніж що завгодно, є для мене меморандумом, але я сподіваюся, що це буде корисно не одному 🙂

привіт


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.

  1.   ангельський клинок - сказав він

    Це зовсім не погано виглядає.

  2.   Rodolfo - сказав він

    Цікавий пост, добре мати інші записи в Arch, до речі KZKG ^ Gaara, який DE ти використовуєш?

    1.    Tesla - сказав він

      Якщо мене не бентежить, я думаю, що це KDE з якоюсь темою, яка імітує зовнішній вигляд елементарної ОС. Я здогадуюсь приблизно так: http://www.deviantart.com/art/elementary-qtcurve-1-2-333198882

      Привіт!

    2.    KZKG ^ Гаара - сказав він
  3.   філос - сказав він

    Гарний пост! Чи можу я дізнатися, звідки у вас персонажі, які ви використовуєте в $ PS1?

  4.   ворон - сказав він

    Дякую за статтю. Відсутність записів у моїй системі. 🙂

  5.   будь-коли - сказав він

    Команда для перегляду журналів, згенерованих systemd, - "журнал".
    В основному це одне і те ж (ви можете відфільтрувати вихідні дані, щоб побачити, наприклад, невдалі спроби доступу або щось інше), єдина відмінність полягає в тому, що журнали зберігаються у двійковому форматі, а не в тексті, як це робить syslog.
    привіт