我需要一个渗透到我的服务器的日志文件。 理想情况下,这个日志应该包含所有的尝试,包括login,HTTPD活动,FTP活动,NFS和其他传统的开放端口。 但是,我有HTTPD,FTP和NFS就足够了。
CentOS中是否有这样的服务(或日志文件)?
没有单独的日志文件包含logging所有这些事情。 您将需要浏览所有日志并提取单行。 你可以用一个正则expression式来促进这一点。
你可能想要select的一件事是在你的机器上使用OSSEC。 这是一个基于主机的入侵检测系统,它实际上保留在您的服务器上的所有恶意login尝试日志。 更好:当他们试图暴力破坏你的机器时,它会阻止ip。
以下是日志文件。
HTTP:
/var/log/httpd/access.log – 关于谁访问您的网站的所有信息。
/var/log/httpd/error.log – 你的网站的所有错误日志都存储在那里。
还取决于虚拟主机configuration您为日志定义的文件,默认文件在上面。
安全:
所有安全相关的日志存储在
/var/log/secure
Syslog:存储在系统中的消息
/var/log/messages
Maillog: Maillog存储在
/var/log/maillog
VSFTPD :ftp日志文件取决于你的configuration。 如果您使用的是vsftpd,请参阅xferlog_file=/var/log/xferlog ,同时启用xferlog_enable=YES
更好地configurationfail2ban进行日志文件监视。
你(可能)想要的是被称为“主机入侵检测系统”。 search这个词(和linux),看看有什么可用的。