◆Ⅲ Syslog-ng
Syslog-ng应用程序是传统syslog daemon的增强移植实现。
◆Ⅳ Viewing logs
Linux系统上的大部分日志文件都存储成纯文本,这就意味着可以通过使用大量不同的命令行工具进行查看和解析。典型的命令如tail,head,grep,cat,less,more,sed,more,sed和awk,使用这些命令可以通过命令行查看日志信息。
还有很多工具是通过GUI图形接口或是web浏览器来解析和查看日志文件。一些工具甚至可以处理特殊的日志格式,例如那些由Linux Netfilter防火墙子系统生成的日志文件。
GNOME System Log Viewer
GNOME系统包括一个基于GTK的系统日志观测程序,这个程序通过GUI图形界面展示系统日志。
YaST System Log Module
基于SUSE的系统使用包含View System Log模块(也叫做view_anymsg)的YaST,与GNOME System Log viewer类似,YaST模块允许系统管理员不使用命令行就可以观测许多不同种类的系统日志
◆Ⅴ Log Analysis
LogWatch
Logwatch工具用来解析系统日志,定位任何可能预示安全隐患或是系统错误的数据,发送一个email到指定的地址。Logwatch与RetHat Enterprise Linux系统一起发布。以下是一个来自PRM描述的摘要
“LogWatch是一个可定制化日志分析系统。LogWatch可以解析给定时间段中的系统日志,并且建立一个详细的报告分析你指定的区域。LogWatch容易使用,而且声称它可以在任何系统上正常工作。注意的是,LogWatch现在分析Samba日志。”
LogWatch主要通过cron周期性运行。
LogCheck:
Logcheck工具是Sentry Tools工程的一部分,Sentry Tools工程还包括portsentry——一个用来监测端口扫描的工具。与LogWatch工具类似,Logcheck用来解析系统日志,发现可能预示安全问题的数据,发送一个email到指定地址。Logcheck也像LogWatch一样,依靠cron工具周期性执行。
URL查看 http://www.qqread.com/linux/2007/08/y326727.html相关专题
- Windows操作系统安装 (15669篇文章)
- 系统优化大全 (18186篇文章)
- 解析Linux文件系统 (8354篇文章)
- Linux服务器 (13059篇文章)
- Linux系统实用教程 (8088篇文章)
- Linux安全应用宝典 (8088篇文章)
- Linux基础知识 (8446篇文章)
- Linux数据库宝典 (13195篇文章)
- Linux频道 (8088篇文章)
- linux日志分析 (8篇文章)
- 安装qmail全套功略 (18次浏览)
- TurboLinux 入门教程:第七课 TurboLinux简介 (18次浏览)
- Linux系统管理员秘技:用快捷命令一招制胜 (18次浏览)
- Linux系统命令分类详解 (1) (18次浏览)
- Linux下使用aMsn详解 (18次浏览)
- 你会在Linux下用POP3收Web电子邮箱吗? (18次浏览)
- 在Linux中用三款工具轻松制作网页 (18次浏览)
- Linux上的偷窺裝置 (1394的使用) (18次浏览)
- 深入浅出分析Linux内核漏洞的问题 (18次浏览)
- Linux内核调试工具:Kdb应用指南(4) (18次浏览)



