Comandos Linux para Totós – Tutorial nº24

7 Comentários

Ora vivam caros linuxianos!!! Cá estamos nós para mais uma rubrica “Comandos Linux para Totós”. No último tutorial ensinamos a procurar ficheiros e directórios via linha de comandos (ver aqui). Hoje vamos falar sobre logs (registo de eventos) em Linux.

Vamos a mais uma viagem no “terminal preto”?  Lets go…!

linux_totos


Tudo aquilo que acontece num sistema operativo é normalmente registado nos logs para que o utilizador possa saber o que aconteceu no dia X à hora Y. O Windows tem o event viewer, o MacOS terá também um sistema de registo de eventos e no linux essa informação fica mantida em ficheiros.

Imaginem por exemplo que a vossa máquina foi atacada via SSH e vocês querem saber a data/hora do atque, utilizador usado para entrar no sistema, IP da máquina de onde foi feito o ataque, etc. Para saberem essa informação basta acederem ao ficheiro de log associado ao serviço SSH.

Onde se encontram os ficheiros de log no Linux?

A maioria dos ficheiros de log estão no directório /var/log.

Como ver os eventos do sistema operativo em tempo ?

Tal como referido no tutorial nº12 (ver aqui), o comando «tail» permite-nos visualizar em tempo real o log de informações do sistema. Para tal basta usarem o seguinte comando:

tail -f /var/log/messages

Exemplo de Output

log

Além do /var/log/messages existem muitos outros ficheiros de log que normalmente estão associados aos vários serviços. Alguns exemplos:

  • /var/log/auth.log – Logs das autenticações no sistema
  • /var/log/kern.log – Logs do Kernel
  • /var/log/cron.log – Logs do Crontab (ve aqui)
  • /var/log/maillog – Logs do mail
  • /var/log/qmail/ – Logs do qmail
  • /var/log/httpd/ – Logs de acesso e de erro do Apache
  • /var/log/lighttpd – Logs de acesso e de erro do Apache
  • /var/log/boot.log – Logs do boot
  • /var/log/mysqld.log – Logs do MySQL
  • /var/log/secure – Logs de autenticação remota
  • /var/log/utmp ou /var/log/wtmp – Registos de login
  • /var/log/yum.log – Logs do Yum

Por hoje é tudo! Espero que estejam a aproveitar estes tutoriais para aumentar ainda mais o vosso conhecimento sobre Linux e aguardo ansiosamente o vosso feedback. E os vossos contributos? Alguém quer contribuir com artigos? mail me :)

Artigos relacionados

Comentários

7

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Hugo Matos
    Hugo Matos

    Obrigado Pedro, excelente artigo

  2. Avatar de Tiago Carrondo
    Tiago Carrondo

    E a gestão de pacotes? 😉

  3. Avatar de bastosbastos

    Esta cronica está excelente.
    Aos poucos uma pessoa fica com uma referencia facil de compreender e cada vez mais completa.

    Continua com o excelente trabalho!!

  4. Avatar de Vitor
    Vitor

    Ao fim de mais alguns artigos, o pplware pode até juntá-los todos numa apostila para distribuí-la. 😉

    1. Avatar de Rechau
      Rechau

      Concordo…um e-book gratuito com estes posts tudos ía dar muito jeito

  5. Avatar de CarlosA

    Grato pelos teus tutoriais,excelente!
    Obrigado

  6. Avatar de Ricardo
    Ricardo

    Boas, alguém me consegue dizer como é que verifico se uma máquina linux está como nó hibrido, pelo RFC…
    bom tutorial
    cumps