首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
中国IT实验室Linux频道
Google
首页 入门 Linux编程 系统管理 网络管理 Linux认证 Unix/BSD Linux数据库 Linux集群 Linux手册 Linux下载 Ubuntu 论坛 专题 RSS
您现在的位置: 中国IT实验室 >> Linux >> 系统管理 >> 系统管理 >> 正文

Linux操作系统管理--日志管理和分析

◆Ⅲ Syslog-ng

  Syslog-ng应用程序是传统syslog daemon的增强移植实现。它提供了很多与标准syslog daemon相同的特性,同时还包括一些附加特性,如基于内容的高级消息过滤功能,通过UDP或TCP的远程日志记载,把日志写进像MySQL或PostgreSQL这样的数据库。很多最近的基于SUSE的系统,如SLES10都已经改把syslog-ng作为缺省的syslog服务。

◆Ⅳ Viewing logs

  Linux系统上的大部分日志文件都存储成纯文本,这就意味着可以通过使用大量不同的命令行工具进行查看和解析。典型的命令如tail,head,grep,cat,less,more,sed,more,sed和awk,使用这些命令可以通过命令行查看日志信息。

  还有很多工具是通过GUI图形接口或是web浏览器来解析和查看日志文件。一些工具甚至可以处理特殊的日志格式,例如那些由Linux Netfilter防火墙子系统生成的日志文件。

  GNOME System Log Viewer

  GNOME系统包括一个基于GTK的系统日志观测程序,这个程序通过GUI图形界面展示系统日志。

  YaST System Log Module

  基于SUSE的系统使用包含View System Log模块(也叫做view_anymsg)的YaST,与GNOME System Log viewer类似,YaST模块允许系统管理员不使用命令行就可以观测许多不同种类的系统日志

◆Ⅴ Log Analysis

  LogWatch

  Logwatch工具用来解析系统日志,定位任何可能预示安全隐患或是系统错误的数据,发送一个email到指定的地址。Logwatch与RetHat Enterprise Linux系统一起发布。以下是一个来自PRM描述的摘要

  “LogWatch是一个可定制化日志分析系统。LogWatch可以解析给定时间段中的系统日志,并且建立一个详细的报告分析你指定的区域。LogWatch容易使用,而且声称它可以在任何系统上正常工作。注意的是,LogWatch现在分析Samba日志。”

  LogWatch主要通过cron周期性运行。

LogCheck:

  Logcheck工具是Sentry Tools工程的一部分,Sentry Tools工程还包括portsentry——一个用来监测端口扫描的工具。与LogWatch工具类似,Logcheck用来解析系统日志,发现可能预示安全问题的数据,发送一个email到指定地址。Logcheck也像LogWatch一样,依靠cron工具周期性执行。

上一页  [1] [2] 

【责编:Yoyo】
中国IT教育
相关产品和培训
文章评论
 友情推荐链接
 专题推荐

 ·防范Linux病毒 打造没有病毒的乐土…
 ·Linux Shell编程实用指南…
 ·Linux日志分析与管理
 ·揭密Linux内存管理
 ·邮件服务Sendmail应用配置
 ·Linux 安全管理…
 ·Linux 下DNS服务器架设攻略…
 ·Linux 下的路由的配置与应用…
 ·专题:Apache实用手册
 ·全面剖析Linux文件系统
 今日更新
 认证培训
 频道精选
 Windows频道导航