Linux serverio administravimas/Sisteminis žurnalas: Skirtumas tarp puslapio versijų

Iš Wikibooks.
Ištrintas turinys Pridėtas turinys
Matasg (aptarimas | indėlis)
Matasg (aptarimas | indėlis)
Nėra keitimo santraukos
23 eilutė: 23 eilutė:
==Sisteminių įrašų panaudojimas scenarijuose==
==Sisteminių įrašų panaudojimas scenarijuose==
Sisteminius įrašus į ''syslog'' sistemą galima nusiųsti komanda ''logger''.
Sisteminius įrašus į ''syslog'' sistemą galima nusiųsti komanda ''logger''.

[[Category:Linux serverio administravimas]]

19:23, 7 liepos 2007 versija

Sisteminis žurnalas (syslog) - sistema saugoti sistemos pranešimus. Jis leidžia surašyti tuos pakeitimus ne tik į lokalius failus, bet ir siųsti per tinklą į kitas syslog protokolą palaikančias sistemas.

Syslog-ng vs. Syslog

Syslog-ng turi daugiau galimybių rūšiuoti įrašus. Taip pat palaiko įrašų siuntimą naudojant TCP protokolą, todėl galima tuneliuoti per SSH.

Kopija kitame serveryje

Siunčiant sisteminio žurnalo kopiją į kitą serverį per tinklą užtikrinama, kad incidento atveju praradus įrašus serveryje išliks jų kopijos nutolusiame serveryje. Tai gali padėti nustatyti gedimo priežastį ar įsilaužimo į serverį būdą.

Įrašų stebėjimas

Rekomenduoja kuo dažniau tikrinti įrašus, ar viskas veikia teisingai. Naudinga visus aukštesnio nei ERROR lygio pranešimus papildomai rašyti į vieną failą ir kas dieną jį peržiūrėti. Dar paprasčiau kasdien jį atsisiųsti į savo pašto dėžutę. Saugumo sumetimais rekomenduojama laiškus šifruoti.

TODO:

Nepritaikytų įrašų nukreipimas į syslog sistemą

TODO

Sisteminių įrašų panaudojimas scenarijuose

Sisteminius įrašus į syslog sistemą galima nusiųsti komanda logger.