Linux系统日志介绍

一颗小胡椒2022-07-22 08:07:05

默认日志类型可以分为三类:系统日志、登录日志和程序日志。不同类型的Linux系统对各日志存放路径及文件名页不尽相同,对于ubuntu和Centos系统默认将生成的日志保存在“/var/log”目录。除了系统默认⽇志外,RPM包安装的系统服务也会默认把⽇志记录放在/var/log/中,但这些并不由rsyslogd服务管理,⽽是各个服务⾃⾝的⽇志管理⽂档来记录。如表下所示为Linux系统的默认日志类型及其存放信息如下所示:

系统默认日志类型

‍/var/log/messages记录Linux内核消息及各种应用程序的公共日志信息/var/log/cron记录 crond 计划任务产生的事件信息var/log/dmesg记录 Linux 操作系统在引导过程中的各种事件信息/var/log/lastlog记录每个用户最近的登录事件/var/log/secure记录用户认证相关的安全事件/var/log/wtmp记录每个用户登录、注销及系统启动和停机事件/var/log/btmp记录失败的、错误的登录尝试及验证事件/var/log/boot.log记录系统启动有关的日志文件

wtmp日志文件用于记录每个用户登录、注销及系统的启动、停机事件。可以利用wtmp日志文件来查看用户登录系统记录的信息。

>>> last -f /var/log/wtmp

btmp 日志文件用于记录远程登录系统失败的信息,如ssh协议远程登录系的用户名、协议类型、登录时间、IP地址等信息。

>>> sudo last -f /var/log/btmp

cron日志文件用于记录计划任务产生的事件信息。如定时任务执行的开始时间、结束时间、定时执行周期、执行的用户权限等。

>>> sudo cat /var/log/cron

secure日志文件用于记录用户认证相关的安全事件信息。如ssh登录用户成功与失败的时间、登录的用户名等。

>>> cat /var/log/secure

可以使用utmpdump命令行将二进制转成可编辑文件,查看日志内容:

>>> utmpdump /var/log/wtmp >/var/log/wtmp.file

可在每个用户根目录执行“cat .bash_history”查看历史命令:

>>> ls -all

>>> cat .bash_history

logvar
本作品采用《CC 协议》,转载必须注明作者和本文链接
如何根据需求来调整 fluentd 配置。
最近想要针对Shiro的利用工具扩展利用链,但自己完全写一个工具即麻烦也没有必要,因此想要通过SummerSec师傅开源的工具ShiroAttack2扩展来实现,既然要扩展首先就得了解项目的源码实现。本片文章中我不会通篇的对这个项目代码进行分析,只抽出几个我认为的要点进行分析。
本文记录从零开始搭建F5 BIG-IP漏洞调试环境的细节。
忽略/dist目录,相对.gitignore文件所在目录。本地.gitignore文件与其他开发人员共享,并且应包含对存储库的所有其他用户有用的模式。输出显示gitignore文件的路径,匹配行的编号和实际模式。
Linux痕迹清除
2022-01-21 13:42:53
在渗透的过程中,我们会经常遇到linux。由于linux日志非常详细而且方便查看,导致我们的操作记录很 有可能会在管理员前面暴露无遗,所以这次主要跟大家分享一下在linux下面如何隐藏我们的登陆日志和 操作日志。按照客户端的情况,大概分为两种,一种linux,一种windows。 此处的服务端测试系统为CentOS 7.9。
当我们遇到任意文件读取漏洞的时候,我们需要考虑如何通过这一个小点去扩大我们的成果,达到最大化利用的目的。本篇文章主要介绍了一些在我们拿到任意文件读取点后的深入利用姿势,希望对大家能有所帮助。来源作者lxlxlx@深信服西部天威战队常见读取的敏感文件路径windowsC:\boot.ini //查看系统版本。当下次访问相同计算机时,OpenSSH会核对公钥。如果公钥不同,OpenSSH会发出警告, 避免你受到DNS Hijack之类的攻击。
查命令绝对路径: which用于查找并显示给定命令的绝对路径,环境变量中PATH参数也可以被查出来。
与其他穿透工具不同的是:FastTunnel项目致力于打造一个易于扩展、易于维护的内网穿透框架,任何人都可以基于该框架二次开发,你可以直接通过nuget安装依赖进行开发,当然它也是开箱即用的工具。
1. 文件包含漏洞概念通过PHP函数引入文件时,传入的文件名没有经过合理的验证,从而操作了预想之外的文件,就可能导致意外的文件泄漏甚至恶意代码注入
虽然网上有大量从零搭建?的文章,但大都针对老版本,若直接照搬去安装最新的?版本会遇到一堆问题。故此将我的安装步骤记录下来,希望能为读者提供?式的集群搭建帮助。服务等,可供用户免费下载、使用和分享。??启动的三节点服务已经配置好了以下使用?节点进行演示查看,其他节点操作均一致#?
一颗小胡椒
暂无描述