Wie kann ich in CentOS 7 alle Systemprotokolle finden und anzeigen, aus denen hervorgeht, wer versucht hat, in das System einzutreten, wer eingestiegen ist, welche Prozesse sie kontaktiert haben, was sie erreicht haben usw. Ich möchte in der Lage sein, jede Aktivität mit beiden zu verknüpfen eine Benutzer-ID oder eine Remote-IP-Adresse.
Mein var/log/
Verzeichnis enthält zahlreiche Ressourcen, einschließlich /var/log/messages
und /var/log/secure
, aber die meisten Dateien sind vom Typ Binary (application/octet-stream)
und das Betriebssystem kann sie nur öffnen, wenn ich ihnen ein unbekanntes Anzeigeprogramm zuordne. Auch var/log/firewalld
scheint keine nützlichen Informationen zu enthalten.
Ich kann alle von meiner App, meiner Datenbank und NginX / Apache erstellten Protokolle finden.
/var/log/firewalld
handelt es sich um eine Textdatei, die scheinbar nutzlose Informationen enthält. Ich überprüfe, indem ich auf die Dateien in der GUI klicke. Klicken Sie zuerst mit der linken Maustaste, um zu versuchen, zu öffnen, und klicken Sie dann mit der rechten Maustaste, um Eigenschaften anzuzeigen, um den Dateityp zu überprüfen.
/var/log
und alle von ihnen sind Binärdateien? Bist du sicher? Wie prüfst du?