欢迎 chinavb 加入本站!
 免费注册  用户登陆  汇款方式  汇款确认  产品报价  联系我们  帮助中心
加入收藏
设为首页
会员体系
申请VIP
网站首页 光盘超市 软件下载 技术文章 专题 用户中心 VIP会员 技术论坛 网站留言 娱乐中心 卓越资源
今天是:2009年01月08日 星期四  您现在位于: 首页 → 技术文章 → 用Logwatch工具...
   用Logwatch工具监控Linux系统Log日志
作者:knight  出处:gdlc.cublog.cn  更新时间: 2007年01月25日 
如果要想迅速的得到 Linux 环境中的日志报告信息, Logwatch 是一个很好的工具。一般的 Linux 系统中可能都默认安装了这个工具.几乎不需要额外的配置就可以简单的用起来。 


# logwatch --print
 

这条命令将会把昨天的日志信息简要的打印出来. 比如用户登录失败信息、SSH 登录信息、磁盘空间使用等。 

单独查看某个服务,比如 SSH 登录信息: 


# logwatch --service sshd --print
 

这条命令可以查看使用说明: 


# logwatch --help
 

最新版本的 LogWatch 默认有 70 多种 Log 的配置信息. 如果要对自己的特殊 Log 做监控, 定制也是比较容易的。简单记录一下: 

基本的做法: 

1) 创建一个日志文件组。指定自己的 Log 文件,可以是一个,可以是多个; 

2) 创建一个新的服务。指明这个服务的名字, 指明 Log 文件来源(来自上一步的定义); 

3) 创建一个过滤脚本。 

整个原理就是,LogWatch 首先要知道针对哪一个服务, 从这个服务中得到需要处理的 Log 文件信息, 然后这个文件送给过滤脚本处理, 之后把处理后格式化的信息展现出来。出于时间关系,例子就不给了。 

但是每天ssh到服务器上使用太不方便,还好logwatch提供了mail功能: 


#nano /etc/logwatch/conf/logwatch.conf
 

修改下面的root为你自己的邮件地址: 

MailTo = root(其实可以加自己的邮箱,中间逗号隔开) 

同时,因为我们需要了解服务器的详细信息,所以,修改下面的: 

Detail = 是细节度,推荐 10 ,即最高 

安全: 

LogWatch 旧版本 2.11 有个著名的漏洞:临时目录建立处理中存在竞争条件漏洞。这里有溢出代码:Root Compromise through LogWatch 

其他: LogWatch 报告的是 Log 信息的历史数据,如果要实时监控 Log,可以考虑用 Swatch。 
 
 
 (本文已被浏览 2146 次)
 发布人:sdccf
 → 推荐给我的好友
上篇文章:教你制作Linux操作系统的USB启动盘
下篇文章:Linux系统中关于Kill命令的进程调度
 相关文章:
如何查看FreeBSD的系统日志 教你自动恢复MySQL数据库的日志文件
Oracle如何创建catalog 数据库 Oracle9i LogMiner日志分析工具入门
设置login前后的欢迎界面 Linux配置文件/etc/syslog.conf的实例解析
Oracle的快照复制 LINUX下监视别人在登录后都输入了什么命令
oralce数据库日志查看方法探讨 让MySQL数据库自动恢复的具体操作
Windows到Linux之旅(5)---Linux日志 Syslog监视Linux登录用户保障系统安全
日志管理工具cronolog的使用 Linux 文件系统的目录结构
不留痕迹清除Linux下操作记录 理解和使用aix的日志系统
Apache 服务器 Log 分析应用实例 shell编程例子 -- 一个.login例子
针对Linux操作系统的日志深入分析 Linux操作系统跨控制台登录方法运用

相关搜索
查看百度中关于用Logwatch工具监控Linux系统Log日志的更多内容
查看google中关于用Logwatch工具监控Linux系统Log日志的更多内容
   文章分类
操作系统 |
SCO_UNIX  Sun_Solaris  IBM_AIX  HP_UX  Linux  BSD  Tru64_UNIX 
通用UNIX知识  Windows  Minix 
程序设计 |
Shell编程  C/C++  汇编  PHP  JAVA  Perl  Python 
ASP/HTML  XML  中间件 
数据库 |
Oracle  Informix  Sybase  Fox  DB2  SQL  MySQL 
PostgreSQL 
网络应用 |
网络应用 
计算机硬件 |
计算机主机  打印机  路由器  交换机  终端  磁带机  MO 
刻录机  终端服务器  调制解调器 
   文章评论
  → 评论内容 (点击查看)   共0条评论,每页显示5条评论   浏览所有评论
(没有相关评论)
  → 发表我的评论
您的姓名: 您的Email:
评论内容:
250字内
发表评论:      发表评论须知 →
  • 尊重网上道德,遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法;
  • 本站有权保留或删除您发表的任何评论内容;
  • 关于我们 ┋  网站留言 ┋  网站地图 ┋  友情链接 ┋  与我在线 ┋  汇款确认 ┋  管理 ┋  TOP
    Unix爱好者家园  http://www.unix-cd.com/
    联系我们:sdccf@163.com
    腾讯QQ: 7644599
    备案序号:鲁ICP备05000455号
    Copyright (c) 2001-2008 Unix-cd.com. All Rights Reserved.