路由器的系统日志要不要删除

手把手教你如何看路由器日志

日志对于网络安全来说非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。路由器是各种信息传输的枢纽,被广泛用于企事业单位的网络建设中,承担着局域网之间及局域网与广域网之问连接的重任。下面由来谈谈如何看路由器日志。

Cisco是目前使用比较广泛的一种路由器,在许多行业系统中有非常普遍的应用。以下是笔者在日常工作中积累的一些对Cisco路由器日志设置方面的经验,这些实例都在实际应用中调试通过并投入使用,供大家参考。 路由器的一些重要信息可以通过syslog机制在内部网络的Unix主机上作日志。在路由器运行过程中,路由器会向日志主机发送包括链路建立失败信息、包过滤信息等等日志信息,通过登录到日志主机,网络管理员可以了解日志事件,对日志文件进行分析,可以帮助管理员进行故障定位、故障排除和网络安全管理。

1、syslog设备

首先介绍一下syslog设备,它是标准Unix,的跟踪记录机制,syslog可以记录本地的一些事件或通过网络记录另外一个主机上的事件,然后将这些信息写到一个文件或设备中,或给用户发送一个信息。syslog机制主要依据两个重要的文件:/etc/syslogd(守护进程)和 /etc /syslog.conf配置文件,syslogd的控制是由/etc/syslog.conf来做的。syslog.conf文件指明 syslogd程序记录日志的行为,该程序在启动时查询syslog.conf配置文件。该文件由不同程序或消息分类的单个条目组成,每个占一行。对每类消息提供一个选择域和一个动作域。这些域由tab隔开(注意:只能用tab键来分隔,不能用空格键),其中选择域指明消息的类型和优先级;动作域指明 sysloqd接收到一个与选择标准相匹配的消息时所执行的动作。每个选项是由设备和优先级组成。也就是说第一栏写"在什么情况下"及 "什么程度"。然后用TAB键跳到下一栏继续写 "符合条件以后要做什么"。当指明一个优先级时,syslogd将记录二个拥有相同或更高优先级的消息。每行的行动域指明当选择域选择了一个给定消息后应该把他发送到哪儿。

第一栏包含了何种情况与程度,中间用小数点分隔。详细的设定方式如下:

auth 关于系统安全与使用者认证;

cron关于系统自动排序执行(CronTable);

daemon 关于背景执行程序;

ken 关于系统核心;

Ipr 关于打印机;

mai1 关于电子邮件;

news 关于新闻讨论区;

syslog 关于系统记录本身;

user 关于使用者;uucp关于UNIX互拷(UUCP)。

2、什么程度才记录

如你要系统去记录info等级的事件,则notice、err、warning、Crit、alert、emerg等在info等级以上的也会被一并记录下来。把上面所写的1、2项以小数点组合起来就是完整的"要记录哪些东西"的写法。例如mail.info表示关于电子邮件传送系统的一般性信息。 auth.emerg就是关于系统安全方面相当严重的信息。Ipr.none表示不要记录关于打印机的信息(通常用在有多个纪录条件时组合使用)。另外有三种特殊的符号可供应用:

星号(*):代表某一细项中所有项目。例如mail.*表示只要有关mail的,不管什么程度都要记录下来。而*.info会把所有程度为infn的事件给记录下来。 等号(=):表示只记录目前这一等级,其上的等级不要记录。例如上面的例子,平常写下info等级时,也会把位于info等级上面的. notice.err.warning、crit、alert、emerg等其他等级也记录下来。但若你写=info则就只有记录info这一等级了。 惊叹号(!):表示不要记录目前这一等级及其上的等级。

3、记录存放的位置

sysloqd提供下列方法供您记录系统发生的事件:

这是最普遍的方式。你可以指定好文件路径与文件名称,但是必须以目录符号"/"开始,系统才会知道这是一个文件。例如/var/adm/maillog表示要记录到/var/adm下面一个称为maillog的文件。如果之前没有这个文件,系统会自动产生一个。

指定的终端机或其他设备

你也可以将系统记录写到一个终端机或是设备上。若将系统记录写到终端机,则目前正在使用该终端机的使用者就会直接在屏幕上看到系统信息(例如 /dev /conso旧或是/dev/tty1,你可以拿一个屏幕专门来显示系统信息)。若将系统记录写到打印机(例如/dev/!p0)。,则你会有一长条印满系统记录的纸,这样网络入侵者就不能修改日志来隐藏入侵痕迹。

指定的远端主机

如果你不将系统信息记录在本地机器上,你可以写下网络中另一个主机的名称,然后在主机名称前面加上"@"符号(例如(@)ccunix1.variox.int,但被你指定的主机上必须要有sysloqd)。这可以防止由于硬盘错误等情况使日志文件丢失。

以上就是syslog各项记录程度及记录方式的写法,可以依照自己的需求记录下自己所需要的内容。但是这些记录都是一直追加上去的,除非将文件自行删除掉,否则这些文件就会越来越大。Syslog设备是一个网络攻击者的显着目标,通过修改日志来隐藏入侵痕迹,因此我们要特别注意。最好养成每周(或更短的时间)定期检查一次记录文件的习惯,并将过期的记录文件依照流水号或是日期备份,以后查阅时也比较容易。千万不要记录下*.*,这样无论什么都被记录下来,结果会导致文件太大,要找资料时根本无法马上找出来。有人在记录网络日志时,连谁去ping他的主机都要记录,这样不仅降低系统效率而且增加了磁盘用量。

路由器的系统日志要不要删除

转载请注明出处记得学习 » 路由器的系统日志要不要删除

学习

跨越百年的美丽教案

阅读(104)

本文为您介绍跨越百年的美丽教案,内容包括《跨越百年的美丽》教案(精选),跨越百年的美丽300字作文,跨越百年的美丽分段读后感。《跨越百年的美丽》教案(精选6篇)作为一名专为他人授业解惑的人民教师,有必要进行细致的教案准备工作,编写教案有

学习

一场跨越千年的对话

阅读(137)

本文为您介绍一场跨越千年的对话,内容包括跨越千年的对话初二作文,跨越千年的对话文案,跨越千年的对话作文。跨越千年的对话初二作文在平日的学习、工作和生活里,许多人都写过作文吧,借助作文可以提高我们的语言组织能力。那么你知道一篇

学习

跨越百年的美丽教学反思

阅读(96)

本文为您介绍跨越百年的美丽教学反思,内容包括有关跨越百年的美丽教学反思,跨越百年的美丽课后反思,跨越百年的美丽教学反思范文。有关跨越百年的美丽教学反思身为一名人民老师,教学是重要的任务之一,写教学反思能总结我们的教学经验,教学

学习

跨越百年的美丽原文

阅读(126)

本文为您介绍跨越百年的美丽原文,内容包括《跨越百年的美丽》评课稿,跨越百年的美丽赏析,跨越百年的美丽教案。《跨越百年的美丽》评课稿语文是一个多义词,通常作为语言文字、语言文学、语言文化的简称,其本义为“语言文字”。语文课一般

学习

跨越百年的美丽课文教案

阅读(133)

本文为您介绍跨越百年的美丽课文教案,内容包括跨越百年的美丽课文,跨越百年的美丽课文笔记,跨越百年的美丽课文怎么读。跨越百年的美丽课文《跨越百年的美丽》是当代散文家、科普作家梁衡于1998年创作的一篇散文。下面是收集整理的跨越

学习

湖心亭看雪的描写手法是什么

阅读(109)

本文为您介绍湖心亭看雪的描写手法是什么,内容包括《湖心亭看雪》的描写手法,湖心亭看雪的描写手法和表达情感,湖心亭看雪描写手法表达情感。《湖心亭看雪》的描写手法在现实生活或工作学习中,大家都看到过许多经典的古诗吧,从格律上看,古

学习

夏目友人帐最经典语录

阅读(87)

本文为您介绍夏目友人帐最经典语录,内容包括夏目友人帐中的经典语录,夏目友人帐经典语录原文,夏目友人帐语录经典大全。夏目友人帐中的经典语录在日复一日的学习、工作或生活中,说到语录,大家肯定都不陌生吧,语录一般用于正式文体,是指一个

学习

夸赞孩子坚持晨读的句子

阅读(85)

本文为您介绍夸赞孩子坚持晨读的句子,内容包括夸奖孩子晨读的句子大全,赞美晨读的孩子的句子,赞美孩子表现好的语句。夸奖孩子晨读的句子大全在学习、工作乃至生活中,大家对句子都再熟悉不过了吧,从语气上分,句子可以分为陈述句、疑问句、

学习

夸奖小女孩漂亮可爱的句子

阅读(84)

本文为您介绍夸奖小女孩漂亮可爱的句子,内容包括夸奖女人漂亮的句子话语大全,夸奖女人漂亮的话经典语句,夸奖女人漂亮的句子经典语录。夸奖女人漂亮的句子话语大全对女孩子进行适当合理的赞美,是男生追求女生必须学会的一项技能。下面是

学习

夸奖女人的经典语句四个字

阅读(76)

本文为您介绍夸奖女人的经典语句四个字,内容包括夸奖女人的经典语句,夸奖女人的经典语句古风,夸奖女人的词语。夸奖女人的经典语句在学习、工作或生活中,大家都经常接触到句子吧,在不同类型的文章里,不同位置的句子的作用也是不同的。句子

学习

夸奖男人的词语有哪些

阅读(160)

本文为您介绍夸奖男人的词语有哪些,内容包括夸奖男人的词语,夸奖男人的词语成熟稳重,夸奖男人的词语和成语。夸奖男人的词语词语是词和短语的合称,包括词(含单词、合成词)和词组(又称短语),组成语句文章的最小组词结构形式单元。结构形式单元

学习

夸阿姨年轻漂亮有气质的句子

阅读(113)

本文为您介绍夸阿姨年轻漂亮有气质的句子,内容包括夸奖女人年轻漂亮的句子(精选),夸女人漂亮幽默的高情商句子,祝福美女永远年轻漂亮的句子。夸奖女人年轻漂亮的句子(精选70句)在平平淡淡的日常中,大家都知道一些经典的句子吧,不同的句子类型

学习

用有的像什么有的像什么造句子

阅读(101)

本文为您介绍用有的像什么有的像什么造句子,内容包括用什么像什么造的句子,什么像什么能造什么句子,用像什么一样什么造句子。用什么像什么造的句子美丽的云彩一会像一群可爱的孩子在嬉戏,一会又像一只乖巧的绵羊,千姿百态,各不相同。下面

学习

跨年的句子发朋友圈

阅读(105)

本文为您介绍跨年的句子发朋友圈,内容包括跨年的句子,跨年的句子文案,跨年的句子语录。跨年的句子在平凡的学习、工作、生活中,大家都知道一些经典的句子吧,在不同类型的文章里,不同位置的句子的作用也是不同的。你知道什么样的句子才能称

学习

搭车日志

阅读(92)

本文为您介绍搭车日志,内容包括搭车小记(精选)。搭车小记(精选13篇)在日复一日的学习、工作或生活中,说到作文,大家肯定都不陌生吧,写作文是培养人们的观察力、联想力、想象力、思考力和记忆力的重要手段。怎么写作文才能避免踩雷呢?下面是整理

学习

安全生产会议记录内容范文

阅读(124)

本文为您介绍安全生产会议记录内容范文,内容包括安全生产会议记录,安全生产会议记录摘抄,安全生产会议记录。安全生产会议记录加大安全生产激励机制,变事故费用为安全投入,对安全生产有功人员予以重奖,对活动考核达标的工区与个人予以奖励,

学习

副路由器的ip地址怎么设置

阅读(96)

本文为您介绍副路由器的ip地址怎么设置,内容包括ip,ipcom路由器配置,无线路由器的ip如何设置。ip-com路由器怎么设置首先你要明白,网速是不受路由器控制的,所有电脑的网速都只能是越来越慢,就好像东西一定会越来越旧,不可能相反。以下为大家

学习

厨房安全会议记录表格

阅读(100)

本文为您介绍厨房安全会议记录表格,内容包括厨房安全会议记录(精选),厨房安全会议记录幼儿园,厨房安全会议记录内容。厨房安全会议记录一、会议记录基本要求一、准确写明会议名称(要写全称),开会时间、地点,会议性质。二、详细记下会议主持人

学习

放不下你伤感日志

阅读(117)

本文为您介绍放不下你伤感日志,内容包括如果陪你到最后的那个人不是我伤感日记,一个人失落的心情日记,好像以后都等不到你了伤感日记。如果陪你到最后的那个人不是我伤感日记一天的时间眼看就要结束了,这一天里,有没有哪件事或某个人触动

学习

大班区域活动观察记录评析与措施

阅读(106)

本文为您介绍大班区域活动观察记录评析与措施,内容包括大班生活活动观察反思,大班区域活动观察记录反思,大班户外活动滚轮胎观察记录反思。大班生活活动观察反思生活活动的教学是每一个幼儿老师都需要引导幼儿学习的活动教学,那么如何做

学习

qq怎么恢复聊天记录里的语音

阅读(107)

本文为您介绍qq怎么恢复聊天记录里的语音,内容包括手机QQ语音怎么查记录,qq语音通话记录怎样查看,qq怎么看语音记录。手机QQ语音怎么查记录现在我们在使用手机QQ聊天的时候,聊天方式已经变成了发语音了。那么手机QQ语音怎么查记录呢?下面

学习

斐讯k2p路由器怎么设置连接

阅读(110)

本文为您介绍斐讯k2p路由器怎么设置连接,内容包括斐讯k2p路由器怎么设置,斐讯k2p路由器怎么设置成交换机,斐讯k2p无线路由器怎么设置。斐讯k2p路由器怎么设置路由器是连接两个或多个网络的硬件设备,在网络间起网关的作用,是读取每一个数据