??????? 美國(guó)物理服務(wù)器定期查看服務(wù)器日志是日常安全維護(hù)中的關(guān)鍵操作之一,但因?yàn)?ar/log目錄中的部分日志文件是二進(jìn)制數(shù)據(jù)文件,從而美國(guó)物理服務(wù)器用戶(hù)不能直接查閱,需要使用特定的程序才能對(duì)其進(jìn)行讀寫(xiě),本文小編就來(lái)分享一下解決美國(guó)物理服務(wù)器無(wú)法直接查看系統(tǒng)日志問(wèn)題的方式。
??????? 一、注冊(cè)失敗日志
??????? 注冊(cè)失敗記錄位于美國(guó)物理服務(wù)器系統(tǒng)的/ ar/log/ faillog日志文件,這是一個(gè)典型的二進(jìn)制數(shù)據(jù)文件,不能直接讀取,需要時(shí)用戶(hù)們可以通過(guò)使用 failing命令來(lái)進(jìn)行查閱。
??????? 二、最近一次注冊(cè)日志
??????? 最近一次用戶(hù)注冊(cè)的時(shí)間記錄位于美國(guó)物理服務(wù)器系統(tǒng)的/ar/log/astlog日志文件中,這同樣是一個(gè)典型的二進(jìn)制數(shù)據(jù)文件,需要使用lastlog命令來(lái)進(jìn)行查閱。
??????? 三、用戶(hù)注冊(cè)日志
??????? /ar/run/utmp和/ar/log/wtmp日志文件包含美國(guó)物理服務(wù)器系統(tǒng)中每個(gè)用戶(hù)的注冊(cè)記錄。在調(diào)度各種進(jìn)程時(shí),系統(tǒng)將會(huì)自動(dòng)記錄每個(gè)進(jìn)程的起止運(yùn)行時(shí)間。對(duì)于美國(guó)物理服務(wù)器當(dāng)前活動(dòng)的進(jìn)程,其相關(guān)信息均記錄在/ ar/run/utmp文件中。
美國(guó)服務(wù)器-USC3E31230B[出售]
¥999¥1199??????? 當(dāng)收到一個(gè)信號(hào),告知其調(diào)度的進(jìn)程已經(jīng)終止運(yùn)行時(shí),如果/ ar/log/wtmp文件存在,美國(guó)物理服務(wù)器系統(tǒng)將會(huì)把相應(yīng)的進(jìn)程信息轉(zhuǎn)錄到wtmp文件中,說(shuō)明進(jìn)程是什么時(shí)間啟動(dòng)和終止的,以及終止的原因等。也就是說(shuō),/ar/ log/wtmp文件將會(huì)記錄美國(guó)物理服務(wù)器整個(gè)進(jìn)程調(diào)度的歷史。
??????? /ar/log/wtmp文件中記錄的部分信息如下:
進(jìn)程或記錄類(lèi)型 進(jìn)程ID 縮寫(xiě)的終端設(shè)備名,如pts2等。 /etc/inittab文件的ID字段,保留字段。 用戶(hù)名。 遠(yuǎn)程系統(tǒng)名,遠(yuǎn)程注冊(cè)時(shí)。 進(jìn)程終止及出口狀態(tài)。 時(shí)間記錄,即進(jìn)程或會(huì)話(huà)的起止運(yùn)行時(shí)間。 遠(yuǎn)程系統(tǒng)的IP地址。
??????? 其中進(jìn)程或記錄類(lèi)型具體解讀如下:
1為運(yùn)行級(jí)改變時(shí)間 2為系統(tǒng)引導(dǎo)時(shí)間 5為int調(diào)度的進(jìn)程 6為 login進(jìn)程 7為用戶(hù)進(jìn)程 8為終止的進(jìn)程
??????? 與/ar/ log/lastlog日志文件不同,/ar/log/wtmp文件記錄的是美國(guó)物理服務(wù)器用戶(hù)的注冊(cè)與工作狀態(tài),如注冊(cè)訪(fǎng)問(wèn)方式,如終端設(shè)備名、遠(yuǎn)程系統(tǒng)名或IP地址等、注冊(cè)會(huì)話(huà)的起止運(yùn)行時(shí)間等。
??????? 利用who命令可以查詢(xún)美國(guó)物理服務(wù)器當(dāng)前注冊(cè)的用戶(hù)信息,而利用last命令可以查詢(xún)wtmp文件記錄的用戶(hù)注冊(cè)歷史等信息。如果再使用1ast命令的【-f】選項(xiàng),指定 /ar/log/wtmp.N作為輸入文件,其中N是一個(gè)從1開(kāi)始編號(hào)的數(shù)字,還可以查詢(xún)美國(guó)物理服務(wù)器早期的用戶(hù)注冊(cè)歷史等信息。
??????? 以上內(nèi)容就是解決美國(guó)物理服務(wù)器無(wú)法直接查看系統(tǒng)日志的方式,希望能幫助到有需要的美國(guó)物理服務(wù)器用戶(hù)們。
??????? 現(xiàn)在恒創(chuàng)科技合作的美國(guó)VM機(jī)房的美國(guó)物理服務(wù)器所有配置都免費(fèi)贈(zèng)送防御值 ,可以有效防護(hù)網(wǎng)站的安全,以下是部分配置介紹:
CPU | 內(nèi)存 | 硬盤(pán) | 帶寬 | IP | 價(jià)格 | 防御 |
E3-1230v3 | 16GB | 500GB?SSD | 1G無(wú)限流量 | 1個(gè)IP | 900/月 | 免費(fèi)贈(zèng)送1800Gbps?DDoS防御 |
E3-1270v2 | 32GB | 500GB?SSD | 1G無(wú)限流量 | 1個(gè)IP | 1250/月 | 免費(fèi)贈(zèng)送1800Gbps?DDoS防御 |
E3-1275v5 | 32GB | 500GB?SSD | 1G無(wú)限流量 | 1個(gè)IP | 1350/月 | 免費(fèi)贈(zèng)送1800Gbps?DDoS防御 |
Dual?E5-2630L | 32GB | 500GB?SSD | 1G無(wú)限流量 | 1個(gè)IP | 1450/月 | 免費(fèi)贈(zèng)送1800Gbps?DDoS防御 |
??????? 恒創(chuàng)科技已與全球多個(gè)國(guó)家的頂級(jí)數(shù)據(jù)中心達(dá)成戰(zhàn)略合作關(guān)系,為互聯(lián)網(wǎng)外貿(mào)行業(yè)、金融行業(yè)、IOT行業(yè)、游戲行業(yè)、直播行業(yè)、電商行業(yè)等企業(yè)客戶(hù)等提供一站式安全解決方案。持續(xù)關(guān)注恒創(chuàng)科技官網(wǎng),獲取更多IDC資訊!
?