Introdução ao log do sistema Linux

Qualquer um dos sistemas operacionais permite rastrear as atividades que são executadas em sua plataforma. O recurso para armazenar os logs é muito útil quando se trata de investigar as atividades executadas no sistema operacional. Como o sistema operacional usado como o núcleo de qualquer servidor, ele permite acompanhar como os usuários estão aproveitando o sistema operacional, armazenando todas as atividades do usuário na forma de um log. Semelhante a todos os sistemas operacionais, o Linux também fornece um mecanismo para armazenar os logs. Em alguns dos servidores que hospedam o aplicativo, o Linux OS é usado e armazena todos os logs gerados sempre que o usuário tenta acessar as páginas da Web armazenadas no servidor. Neste artigo, teremos uma visão profunda do log do sistema Linux.

Recursos de log do sistema Linux

Instalações Syslog com suas descrições Antes de entendermos o método de log no Linux, precisamos entender o que exatamente significa quando falamos em log no Linux. O log pode ser definido como a abordagem de armazenamento de todas as atividades que estão sendo executadas com o sistema operacional. O sistema operacional Linux nos fornece algumas das instalações especiais usadas para armazenar logs no sistema. O log geralmente captura o carimbo de data e hora juntamente com o trecho de atividade. Os logs são considerados o principal componente essencial para facilitar qualquer investigação. Embora o registro de atividades ocupe memória, o escopo do registro deve ser mantido limitado e específico.

Syslog Facilities são as palavras-chave especiais usadas para armazenar o log no sistema operacional de uma maneira específica. Em algumas situações, espera-se que os administradores de sistema armazenem os dados de log de uma maneira específica para atender aos objetivos comerciais, nesse caso, eles aproveitam as facilidades do Syslog para armazenar os dados da maneira que desejam. O Linux fornece várias facilidades e a função de todas elas é única.

Abaixo está a lista de instalações que são usadas com muita frequência no sistema operacional Linux e populares como instalações Syslog.

1. Auth

A autenticação é um dos recursos mais importantes do Syslog usados ​​para obter as atividades relacionadas ao nome de usuário e à senha. Ao armazenar o log, há certos locais em que precisamos armazenar dados relacionados ao nome de usuário e à senha; nesse caso, o recurso de autenticação está sendo usado para atender a essa finalidade.

2. Authpriv

O recurso authpriv realmente significa privilégio de autor. O funcionamento desse recurso é semelhante ao do recurso de autenticação, mas a única diferença é que ele armazena o log no arquivo que pode ser lido pelos usuários que têm o privilégio de ler esse arquivo. Ele também armazena as informações relacionadas ao nome de usuário e à senha. Todos os logs são armazenados em um arquivo específico que precisa circular por usuários específicos.

3. Console

O registro das informações vinculadas ao console é muito crucial, pois é a parte mais essencial que desempenha um papel vital na investigação. Todas as mensagens enviadas ao console são gravadas usando esse recurso. Funciona como um sniffer que captura as mensagens enviadas ao console e as armazena na forma de um log.

4. FTP

A função desse recurso é garantir que todas as mensagens relacionadas ao daemon ftp tenham sido registradas no sistema. Quando o usuário trabalha com ftp, ele geralmente deixa para trás os logs que podem ser capturados e armazenados usando esse recurso. Pode-se aproveitar esse recurso Syslog para armazenar todos os eventos que resultam do trabalho com FTP.

5. Kern

O recurso kern é usado para acompanhar todas as mensagens baseadas no kernel. O kernel funciona como a alma do sistema operacional que nos diz tudo o que acontece no nível do kernel. Manter o controle das mensagens no nível do kernel é algo importante para solucionar problemas.

6. Correio

Esse recurso é usado para registrar todas as mensagens que são preenchidas no sistema de correio. Esse é o principal motivo pelo qual os arquivos de log e os dados relacionados ao email foram capturados para estudar o tipo de email enviado ou recebido.

7. Ntp

O recurso ntp é usado para armazenar os dados relacionados ao protocolo de horário da rede. Sempre que o sistema dispara qualquer mensagem relacionada ao protocolo de horário da rede, é o recurso de NTP que aspira ou armazena a mensagem na forma de logs.

8. Notícias

O recurso de notícias funciona como o registrador de mensagens do protocolo de notícias da rede. O protocolo de notícias da rede invoca alguns dos incidentes que possuem dados específicos associados e o recurso de notícias ajuda a armazenar esses dados.

9. Lpr

Lpr significa o sistema de impressão em linha. O papel desse recurso é armazenar todas as mensagens relacionadas ao sistema de impressão em linha. Ele captura os dados e armazena no arquivo de log como semelhante à maneira como todas as instalações armazenam o log.

10. Mark

A marca pode ser considerada como um recurso usado para gerar o registro de data e hora e armazená-lo no arquivo de log. Nesse recurso, o pseudo-evento é aproveitado para gerar o registro de data e hora.

11. Usuário

Esse recurso captura as mensagens relacionadas aos processos usuais do usuário. Todas as atividades normais realizadas pelos usuários são capturadas pelas virtudes deste recurso.

12. Milho

A instalação de milho é uma das instalações muito importantes usadas para armazenar as mensagens relacionadas ao planejador do sistema de milho que são geradas quando um usuário interage com o sistema de milho.

Conclusão - Registro do Sistema Linux

As instalações do Syslog são as palavras-chave no Linux que vêm com funcionalidades predefinidas. Essas palavras-chave são usadas para armazenar os dados de uma maneira específica que atenda às necessidades da empresa. Os logs armazenados no arquivo de log são usados ​​para vários propósitos, mas o principal motivo para armazenar o log é entender os comportamentos do usuário que eventualmente ajudam a facilitar a investigação.

Artigos recomendados

Este é um guia para o log do sistema Linux. Aqui discutimos a lista de recursos que são usados ​​com muita frequência no sistema operacional Linux. Você também pode consultar os seguintes artigos para saber mais -

  1. Sistema de Arquivos Linux
  2. O que é o Linux?
  3. Distribuições Linux
  4. Alternativas para Linux