Seminari del PHC - Riccardo Murri - 21 febbraio 2000 - Pisa 

Vigilare una workstation Linux: registrare gli accessi (LUCIDO 8) 


PRECEDENTE INDICE PHC HOME SUCCESSIVO

Cosa contengono i principali file di log?

amd
messaggi dal programma amd (utility per la condivisione dei dischi): quali file di configurazione sono stati letti, a quali directory controllate da amd si è acceduto, come ha risposto il server, quando amd le ha smontate;
cron
messaggi dal programma cron, utility di esecuzione periodica di comandi: quali comandi sono stai eseguiti ed a quale ora, per conto di chi, qual è stato l'esito;
maillog
tutti i messaggi collegati col funzionamento del sottosistema di posta (sendmail)
messages
ogni sorta di messaggi legati all'attività del sistema;
secure
chi si è collegato ai vari demoni;
wtmp
le informazioni lette da last, è un file binario;
xferlog
i file trasferiti con FTP.
I reali contenuti dei file di log sono determinati da /etc/syslog.conf