Linux日志文件维护
发布时间:2020-12-14 02:48:27 所属栏目:Linux 来源:网络整理
导读:今天早上我发现我的网络服务器是暴力风格攻击的主题.当我随机检查我的/var/log/auth.log文件并查看传入请求时,我才发现这一点.有没有人对我应该在Apache Web服务器上阅读哪些日志文件有任何建议?除此之外,值得通过电子邮件将自己的日志发送给我自己阅读,如
今天早上我发现我的网络服务器是暴力风格攻击的主题.当我随机检查我的/var/log/auth.log文件并查看传入请求时,我才发现这一点.有没有人对我应该在Apache Web服务器上阅读哪些日志文件有任何建议?除此之外,值得通过电子邮件将自己的日志发送给我自己阅读,如果是这样,最简单的方法是什么?
解决方法
像
OSSEC这样的工具确实可以帮助你在发生这些事情时捕捉它们,而不是在第二天发现它们.
除此之外,我继续使用logwatch只是为了存档摘要,我可以通过我的邮件客户端快速搜索. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |