0x00 前言
我正在整理一个项目,收集和汇总了一些应急响应案例(不断更新中)。
GitHub 地址:https://github.com/Bypass007/Emergency-Response-Notes
本文主要介绍Linux日志分析的技巧,更多详细信息请访问Github地址,欢迎Star。
0x01 日志简介
Linux系统拥有非常灵活和强大的日志功能,可以保存几乎所有的操作记录,并可以从中检索出我们需要的信息。本文简介一下Linux系统日志及日志分析技巧。
日志默认存放位置:/var/log/
查看日志配置情况:more /etc/rsyslog.conf
日志文件 | 说明 |
---|---|
/var/log/cron | 记录了系统定时任务相关的日志 |
/var/log/cups |