78、Linux 系统日志、防火墙、安全实践及系统分析全解析

Linux 系统日志、防火墙、安全实践及系统分析全解析

一、日志服务相关知识

1.1 日志协议与应用

  • syslog 协议 :由 Sendmail 项目创建的 syslog 协议已成为 Linux 系统日志记录的事实标准。而 SMTP 是邮件协议,FTP 是文件传输协议,NTP 是网络时间协议,它们都不是用于记录系统事件消息的协议。journalctl 是用于读取 systemd - journald 日志文件的工具,并非日志记录协议。
  • 日志应用对比
    | 应用名称 | 特点 |
    | ---- | ---- |
    | rsyslogd | 是 syslogd 的更快版本 |
    | syslogd | 原始的 syslog 应用,速度较慢 |
    | syslog - ng | 比 syslogd 更通用,但速度不快 |
    | systemd - journald | 读取日志条目查询速度快,但处理事件消息速度未专门优化 |
    | klogd | 属于原始 sysklogd 应用的一部分,速度不快 |

1.2 日志关键字与级别

  • 日志设施关键字 :cron 应用用于在 Linux 系统上调度作业,所以 cron 设施关键字代表从作业调度器接收的事件消息。而 user 代表用户事件,kern 代表内核事件,console 代表系统控制台事件,local0 通常在系统内自定义,一般不接收作业调度器的事件。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值