定期跟踪哪些日志

Ell*_*hes 11 ubuntu log-files logging

我在家里为我的个人网站运行我自己的服务器,运行带有 Apache、Bind9 和 Django 的 Ubuntu Server。您建议最好定期跟踪哪些日志?(而不是在出现问题时阅读)。我正在考虑检测入侵尝试(我以前遇到过 SSH 错误)和我网站上的异常流量或错误。

jti*_*man 15

感兴趣的日志:

  • /var/log/apache2/* - apache2 日志:)
  • /var/log/auth.log - 身份验证尝试
  • /var/log/daemon.log - 系统进程在这里记录
  • /var/log/syslog - 一切都记录在这里

我使用logwatch包来监控 SMTP 流量和 SSH 登录,以及身份验证尝试。大多数 Linux 发行版都提供它,默认情况下包括 Ubuntu。

aptitude install logwatch
Run Code Online (Sandbox Code Playgroud)

过去我也使用过logsurfer+,这是一个复杂的软件,但高度可配置。

如果这些工具(logwatch、logsurfer+)都不能满足您的需求,那么有来自不同供应商的大量日志管理解决方案。从软件包到专用设备。如果您想进行更多研究,这里有一些入门指南。我不隶属于任何这些公司或产品。