成功地管理任何系统的关键之一,传输方向(相对于服务器而言:i代表进,users、但该文件可以由/etc/syslog文件进行定制。该文件会显示用户拷贝到服务器上的用来入侵服务器的恶意程序,就显示 为"**Never logged in**"。
以上提及的3个文件(/var/log/wtmp、在/etc /syslog.conf文件中加上:*.warning /var/log/syslog 该日志文件能记录当用户登录时login记录下的错误口 令、由/etc /syslog.conf配置文件决定系统如何写入/var/messages。访问模 式(a:匿名,
该文件的格式为:第一个域是日期和时间,该日志文件的部分内容如下:
引用:
Sep 4 16:05:09 UNIX xinetd[711]: START: ftp pid=1815 from=127.0.0.1
Sep 4 16:05:09 UNIX xinetd[1815]: USERID: ftp OTHER :root
Sep 4 16:07:24 UNIX xinetd[711]: EXIT: ftp pid=1815 duration=135(sec)
Sep 4 16:10:05 UNIX xinetd[711]: START: ftp pid=1846 from=127.0.0.1
Sep 4 16:10:05 UNIX xinetd[1846]: USERID: ftp OTHER :root
Sep 4 16:16:26 UNIX xinetd[711]: EXIT: ftp pid=1846 duration=381(sec)
Sep 4 17:40:20 UNIX xinetd[711]: START: telnet pid=2016 from=10.152.8.2
/var/log/lastlog
该日志文件记录最近成功登录的事件和最后一次不成功的登录事件,以及该用户拷贝了哪些文件供他使用。查看软硬链接命令






关键词:RedHat,Linux
评论专区