🐧 نحوه اضافه کردن پیام به صورت دستی به پرونده های ورود به سیستم Linux – Squad Security Security

پرونده ورود به سیستم پرونده ای است که شامل مجموعه ای از پرونده ها (یا لیستی از وقایع) است که توسط خود سیستم ثبت شده است.

با استفاده از سیاهههای مربوط ، مدیر سیستم می تواند آنچه را که در یک روز یا زمان خاص رخ داده است را ردیابی کند.

اساساً ، پرونده ها

گزارش ها به صورت خودکار ایجاد می شوند و در یک فهرست مشترک ذخیره می شوند – / var / log /.

ما همچنین می توانیم به صورت دستی پیام هایی را به پرونده های syslog Linux Linux اضافه کنیم.

بعد از تنظیم سرور log می توانید

برای انجام این کار ، می توانیم برای بررسی سرور ، مقداری ورودی را به پرونده های log اضافه کنیم.

اینجاست که دستور logger مفید است.

اضافه کردن پیام به فایل های syslog لینوکس با استفاده از دستور Logger

دستور logger بخشی از بسته ut-linux است ، بنابراین نگران نصب آن نباشید.

بگذارید چند نمونه را به شما نشان دهم.

 logger 

مثال

 $ logger به itecforu 

ارائه داد. دستور فوق ورودی "Welcome to itsecforu" را به پرونده های syslog اضافه می کند.

لطفاً بررسی کنید که آیا پیامی با استفاده از دستور tail اضافه شده است:

 $ tail -l / var / log / syslog 

خروجی مثال:

 31 ژانویه 07:19:19:23 ubuntuserver systemd [1705]: listening در سوکت REST API برای نماینده جلسه کاربر Snapd.
31 ژانویه 07:19:23 ubuntuserver systemd [1705]: گوش دادن به مدرک مدیریت گواهی شبکه GnuPG.
Jan 31 07:19:23 ubuntuserver systemd [1705]: گوش دادن به عامل رمزنگاری GnuPG و حافظه پنهان عبارت.
31 ژانویه 07:19:23 ubuntuserver systemd [1705]: به ​​سوکت هدف رسید.
31 ژانویه 07:19:23 ubuntuserver systemd [1705]: به ​​تایمرهای هدف رسید.
31 ژانویه 07:19:23 ubuntuserver systemd [1705]: رسیدن به سیستم پایه هدف.
31 ژانویه 07:19:23 ubuntuserver systemd [1]: مدیر کاربر را برای UID 1000 آغاز کرد.
31 ژانویه 07:19:23 ubuntuserver systemd [1705]: به ​​هدف پیش فرض رسید.
31 ژانویه 07:19:23 ubuntuserver systemd [1705]: راه اندازی در 298ms به پایان رسید.
31 ژانویه 07:33:14 ubuntuserver itsecforu:  به وبلاگ خود itsecforu.ru خوش آمدید 

همانطور که در خروجی مشاهده می کنید ، این پیام به پرونده syslog اضافه شده است.

سیستم عامل های مختلف لینوکس پیام های log را در پرونده های مختلف ذخیره می کنند. من پیشنهاد می کنم برای یافتن پرونده هایی که پرونده ها در آن ذخیره می شوند ، به فهرست / var / log / فهرست مراجعه کنید. در سیستم های مبتنی بر RPM مانند CentOS ، پیام های ورود به سیستم در پرونده / var / log / پیام ها ذخیره می شوند. به جای پرونده /var/log/syslog.ociation19659024-03 می توانید پیام های خود را با درج کردن آنها به صورت یک یا دو به یک پیام اضافه کنید.