Skip to main content

Posts

Showing posts from July 14, 2010

Бүртгэл файлууд (2)

Бүртгэл файлууд (1) үргэлжлэл Бүртгэл файлуудаас зөвхөн хэрэгцээт зүйлээ үзье гэвэл grep болон tail тушаалыг ашиглах боломжтой. Жишээлбэл “sudo” буюу “супер хэрэглэгч гүйцэтгэх” гэсэн тушаалыг хэрэглэж байхад танаас нууц үг асуугаад байх нотолгоо гаргах системийн хэрэгсэл нь хэрэгцээндээ зориулж нотолгооны бүртгэл файлыг /var/log/auth.log -г хөтөлдөг. Хэрэв SSH “Secure Shell” буюу аюулгүйн бүрхүүл гэх сүлжээний протоколоор хоёр өөр сүлжээний төхөөрөмжүүдийн хооронд нэвтэрсэн бол мэдээллийг дээрх бүртгэл файлд бичнэ. Та юу хэрэглэж байгаагаас хамаар ч бүртгэл файл төрөл бүрийн зүйлийг тэмдэглэсэн байна. Жишээлбэл SSHD хамааралтай login буюу бүртгэлээр нэвтрэн орсон тухай мэдээллийг зөвхөн авъя гэж бодвол grep sshd /var/log/auth.log | less гэсэн тушаалын хайлтаар танд хэрэгтэй зүйлийг чинь гаргаад өгнө. Өөрөөр хэлбэл sshd гэсэн үг /var/log/ хавтсан дахь auth.log файлд байгааг хайлтын grep тушаалаар хайж олоод үр дүнд less тушаалын тусламжтайгаар хуудсаар үзүүлнэ.