当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。
 

 

    摘要:  近日,频频亮相的博动科技(pollex)自主研发的手机软件开发平台opna成为热门关键词,和铭泰科技(motech)词酷(cooldict)、pc同步模块的合作,再次以顺利移植宣告一个阶段性成果。这将给基于opna平台开发下的众多款手机,带来更多丰富的应用。  词酷(cooldict)是直接面向用户需求而设计,增强用户学习功能,实现了手机上英汉汉英双向查询的电子词典功能,并且能进行英语单词发声、拼写检查等丰富的学习应用。而通过pc同步模块,用户不仅可以......
    摘要:  据港台媒体报导,台湾友达光电(2409.tw)称, 其计划在大陆兴建第2家液晶显示器(lcd)模块厂, 以扩大现有产能。  该公司第1家lcd模块厂设在江苏省苏州市。公司高层指出, 目前公司正在对建厂细节进行评估; 而扩大现有产能的主要目的在于满足大陆电视厂商和其它行业客户的需求。  该高层又指, 目前尚未确定新厂厂址、投资规模、产能及设立时间表等问题。......


日志管理--安全的卫兵
p>1. 日志简介

在linux系统中,有三个主要的日志子系统: 【相关文章:天瀚:宣布开发平板电脑笔式手写输入模块

日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。日志主要的功能有:审计与监测。他还可以实时的监测系统状态,监测与追踪侵入者等等。 【扩展阅读:SynQor推出创新性DC变压器或总线转

进程统计--由系统内核执行。当一个进程终止时,为每个进程往进程统计文件(pacct或acct)中写一个纪录。进程统计的目的是为系统中的基本服务提供命令使用统计。 【扩展信息:杰尔:推出802.11b完整射频整合模块

连接时间日志--由多个程序执行,把纪录写入到/var/log/wtmp与/var/run/utmp,login等程序更新wtmp与utmp文件,使系统管理员能够跟踪谁在何时登录到系统。

错误日志--由syslogd(8)执行。各种系统守护进程、用户程序与内核通过syslog(3)向文件/var/log/messages报告值得注意的事件。另外有许多unix程序创建日志。像http与ftp这样提供网络服务的服务器也保持详细的日志。

常用的日志文件如下:

access-log 纪录http/web的传输

acct/pacct 纪录用户命令

aculog 纪录modem的活动

btmp 纪录失败的纪录

lastlog 纪录最近几次成功登录的事件与最后一次不成功的登录

messages 从syslog中记录信息(有的链接到syslog文件)

sudolog 纪录使用sudo发出的命令

sulog 纪录使用su命令的使用

syslog 从syslog中记录信息(通常链接到messages文件)

utmp 纪录当前登录的每个用户

wtmp 一个用户每次登录进入与退出时间的永久纪录

xferlog 纪录ftp会话

utmp、wtmp与lastlog日志文件是多数重用unix日志子系统的关键--保持用户登录进入与退出的纪录。有关当前登录用户的信息记录在文件utmp中;登录进入与退出纪录在文件wtmp中;最后一次登录文件可以用lastlog命令察看。数据交换、关机与重起也记录在wtmp文件中。所有的纪录都包含时间戳。这些文件(lastlog通常不大)在具有大量用户的系统中增长十分迅速。例如wtmp文件可以无限增长,除非定期截取。许多系统以一天或者一周为单位把wtmp配置成循环使用。它通常由cron运行的脚本来修改。这些脚本重新命名并循环使用wtmp文件。通常,wtmp在第一天结束后命名为wtmp.1;第二天后wtmp.1变为wtmp.2等等,直到wtmp.7。

每次有一个用户登录时,login程序在文件lastlog中察看用户的uid。如果找到了,则把用户上次登录、退出时间与 吹奖曜际涑鲋校缓髄ogin程序在lastlog中纪录新的登录时间。在新的lastlog纪录写入后,utmp文件打开并插入用户的utmp纪录。该纪录一直用到用户登录退出时删除。utmp文件被各种命令文件使用,包括who、w、users与finger。

下一步,login程序打开文件wtmp附加用户的utmp纪录。当用户登录退出时,具有更新时间戳的同一utmp纪录附加到文件中。wtmp文件被程序last与ac使用。

2. 具体命令

wtmp与utmp文件都是二进制文件,他们不能被诸如tail命令剪贴或合并(使用cat命令)。
...   下一页

 ·凌特推出新型umoduletm    »显示摘要«
    摘要:  2005 年 10 月 17 日 - 北京 - 凌特公司(linear technology corporation)推出的新型 umoduletm(微型模块)为设计师提供了采用微小(15mm x 15mm)占板面积、扁平(2.8mm)焊盘网格阵列(lga)封装的完整 10a 开关电源。ltm®4600 是一款具有内置电感器的同步开关模式 dc/dc 降压型稳压器,支持电源组件和补偿电路。ltm4600 是凌特公司微型模块新系列的第一个器件,这......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE