网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务

上一篇博客:网络安全学习篇32_第二阶段_Linux操作系统的用户分类、文件权限、网络信息查看与配置


目录

  • 日志
  • centOS6.10开启ssh服务

开始


一、日志文件

0. 日志文件的存放目录及查看

/var/log—>日志文件目录

cd /var
ls
cd log
ls
vim message
vim secure

1. 日志分类

  • 系统日志:记录系统在运行过程产生的日志
  • 登录日志:记录用户的登录信息

2. 日志的管理服务

vim /etc/rsyslog.conf

网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务

日志级别:触发日志的程度

网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务

跟踪日志

网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务

3. 日志的异地备份

日志服务器的建立

破坏者**成功后,要删除自己的登录日志,为了安全,需要备份日志

3.1 演示日志清除

跟踪日志变化—》tail -f /var/log/secure

ssh清除日志记录—》echo "" > /var/log/secure

查看日志记录—》cat /etc/log/secure

网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务

网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务
网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务

网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务

网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务

3.2 日志的异地备份到另外一台机器

原理拓扑图
网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务

详细配置信息自行学习

二、centOS6.10开启ssh服务

查看IP地址—》ip addr

开启ssh服务—》/etc/init.d/sshd start

网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务
我这里使用的是puTTY
网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务
Win10系统自带的powershell也可以连接

网络安全学习篇33_第二阶段_Linux系统日志文件、centOS6.10开启ssh服务

往期博客有关: 虚拟机下的Unbuntu不能ssh登录配置


参考:B站千峰