当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > RedHat 日文件

Unix/Linux
磁带驱动器的使用
Linux 指令篇:起始管理--shutdown
Linux Shadow-Password-HOWTO - 6. upgrade或patc
Linux Shadow-Password-HOWTO - 2. 为何shadow你的pa
Linux Shadow-Password-HOWTO - 4. 编译程式
Ethernet HOWTO Linux以太网-HOWTO (6)技术信息
Ethernet HOWTO Linux以太网-HOWTO (7)笔记本电脑联网
Ethernet HOWTO Linux以太网-HOWTO (4)型号的信息
Ethernet HOWTO Linux以太网-HOWTO (5)电缆、同轴电缆、双绞线
Jaz-drive HOWTO -- 4. Jaz 磁片的用法
Jaz-drive HOWTO -- 5. Linux 上的 Jaz 工具软件
Jaz-drive HOWTO -- 6. 从 Jaz 磁片启动系统
LILO, Linux Crash Rescue HOWTO LILO 毁损,无法开机
Printing Usage HOWTO 如何使用打印机-1. 导言
Printing Usage HOWTO 如何使用打印机-2. 打印文档
Printing Usage HOWTO 如何使用打印机-3.文档类别
Printing Usage HOWTO 如何使用打印机-4. 杂项
Printing Usage HOWTO 如何使用打印机-5. 常见问题
Printing Usage HOWTO 如何使用打印机-6. 参考材料
Linux Shadow-Password-HOWTO - 1. 简介

Unix/Linux 中的 RedHat 日文件


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 67 ::
收藏到网摘: n/a

  RedHat 日档:

系统的那些讯息以及应该记录在那些档案, 或如何显示, 是由 /etc/syslog.conf 来控制的.

syslog.conf 的格式, 另篇说明.

以下是 RedHat 的 /var/log 目录中一些重要的记录档案的说明.

1. /var/log/lastlog : 记录每个使用者最近签入系统的时间, 因此当使用者签入时, 就会显示其上次签入的时间, 您应该注意一下这个时间, 若不是您上次签入的时间, 表示您的帐号可能被人盗用了. 此档可用 /usr/bin/lastlog 指令读取.

2. /var/run/utmp : 记录每个使用者签入系统的时间, who, users, finger 等指令会查这个档案.

3. /var/log/wtmp : 记录每个使用者签入及签出的时间, last 这个指令会查这个档案. 这个档案也记录 shutdown 及 reboot 的动作.

4. /var/log/secure : 记录那些站台连线进来, 以及那些位址连线失败.

5. /var/log/maillog : 记录 sendmail 及 pop 等相关讯息.

6. /var/log/cron : 记录 crontab 的相关讯息

7. /var/log/dmesg : /bin/dmesg 会将这个档案显示出来, 它是开机时的画面讯息.

8. /var/log/xferlog : 记录那些位址来 ftp 拿取那些档案.

9. /var/log/messages : 系统大部份的讯息皆记录在此, 包括 login, check password , failed login, ftp, su 等.

lastlog 及 utmp 的结构在 /usr/include/utmpbits.h 中.

wtmp 只有 last 才能读取, 是否可以写一支程式来读取它呢?

只要能弄清楚 wtmp 的格式, 应该是可行的.(事实上这种程式目前有几支,只要是玩cracker者都是必备的)

wtmp 的格式和 utmp 相同.