Amministrazione di reti di calcolatori - Massimo Bertozzi Log.

Slides:



Advertisements
Presentazioni simili
File di log: importanza e analisi Prima parte Yvette ‘vodka’ Agostini
Advertisements

1 Approfondimenti su Linux. Corso di SISTEMI OPERATIVI Dipartimento di Informatica e Scienze dellInformazione 2 La storia Il sistema operativo Linux è
Corso di SISTEMI OPERATIVI Dipartimento di Informatica e Scienze dellInformazione 1 Sistemi Operativi I- Laboratorio-a.a. 2003/2004 a cura di Stefano Bencetti.
File system Casi di studio (3).
Introduzione a Linux Dr. Giovanni Stracquadnio
2-1 Trasferimento di file: ftp Crediti Parte delle slide seguenti sono adattate dalla versione originale di J.F Kurose and K.W. Ross (© All Rights.
Struttura dei sistemi operativi (panoramica)
1 Configurazione dei servizi. Corso di SISTEMI OPERATIVI Dipartimento di Informatica e Scienze dell’Informazione 2 Shutdown E’ importante seguire le procedure.
OSSEC HIDS, Host Based Intrusion Detection System
Il sistema Linux: principi di progettazione
Sicurezza Informatica – Prof. Bistarelli
Corso di SISTEMI OPERATIVI Dipartimento di Informatica e Scienze dell’Informazione 1 Boot e shutdown Dopo l'avvio Linux, inizializza l'hardware e i device.
Corso di SISTEMI OPERATIVI Dipartimento di Informatica e Scienze dell’Informazione 1 Syslog Il “registro di sistema” (system log, o anche syslog) e’ la.
Riccardo Veraldi - INFN Firenze sslpasswd e sslpwdd Una soluzione OpenSSL client/server.
Amministrazione di reti di calcolatori - Massimo Bertozzi Servizi base di rete.
EGEE is a project funded by the European Union under contract IST Il Sistema di Supporto nel ROC-IT Riccardo Brunetti INFN-Torino Riunione.
1 14 marzo 2006 sommaruga andrea Fondazione Ordine Ingegneri di Milano VPN: Reti Private Virtuali VPN: RETI PRIVATE VIRTUALI LE POSSIBILITA' DI ACCESSO.
Amministrazione di reti di calcolatori - Massimo Bertozzi Il filesystem UNIX ®
Corso gratuito di Linux. Linux User Group Mantova
Università Degli Studi di Perugia Anno accademico 2008/2009 Studente Paolo Fiocchetti Professore Stefano Bistarelli Seminario: Unix Security.
Introduzione a GNU/Linux. GNU/Linux Caratteristiche Compatibile con UNIX ® Multitasking Multiutente Libero.
1 Alberto Pollastro, !#/bin/bash Novara, GalLUG - Gruppo Utenti Linux Galliate - #!/bin/bash Alberto Pollastro.
Orientamento. Il Kernel Il Kernel è un programma scritto in linguaggio vicino all'hardware che ha il compito di fornire ai processi in esecuzione sul.
FOX BOARD 8+32 Argomenti trattati: ● Breve descrizione dell'hardware ● Overview del sistema di sviluppo ● Esame delle porte GPIO Hardware.
Attività gruppo Sicurezza CCR, 3 Ottobre CCR, 3/10/07 Attività del gruppo Sicurezza 2 Topologia LAN Configurazioni ottimali rete e monitoraggio,
Amministrazione di reti di calcolatori - Massimo Bertozzi Shell e scripting.
FARE MATCHING PER CRESCERE Unione Confcommercio Milano 17 OTTOBRE 2016.
Corso di Elementi di Informatica
IoT & Raspberry Alessio Madè 3^ Info A.
Comparazione File System Domenico Chiefali a.k.a. JDaemon
Summary di (quasi) tutti gli utenti non presentati…
Compilazione del kernel Linux
Sistemi operativi.
I/O redirection AND PIPES
I PROCESSI.
Pronto.
GPIO: General Purpose Input Output I parte
G.RETooo -Gestione Requisiti E Test OOo Strumento integrato per la gestione dei Requisiti e dei Test Aprile 2006 Guido Moretto -
Microsoft Access E’ un programma utile per lo sviluppo di applicazioni gestionali che si appoggiano a una base dati.
Microsoft Access E’ un programma utile per lo sviluppo di applicazioni gestionali che si appoggiano a una base dati.
OSSEC HIDS, Host Based Intrusion Detection System
Applicazione web basata su web service e web socket
Breve report su corso RedHat Enterprise Virtualization (RH318)
Microsoft Office Access
PRIN Roma1 – status Luciano Barone, Alessandro De Salvo
The Virtual Machine Monitor Introduzione. Installazione. Utilizzo.
Metriche SE monitoring G.Donvito G.Cuscela INFN Bari
Sicurezza dati: Backup
Seconda lezione → Navigare nel File System
I comandi.
“VIRTUAL BOX E CONDIVISIONE FILE”
Configurare e gestire un server di posta
OSSEC HIDS, Host Based Intrusion Detection System
G.RET_OOo -Gestione Requisiti E Test OOo Strumento integrato per la gestione dei Requisiti e dei Test Maggio 2007 Guido Moretto
LA GESTIONE DEI PACCHETTI
* Il Sistema Operativo GNU/Linux * Sistema Operativo e Applicazioni
INTERNET Luglio 2004 Luglio 2004 Internet.
Operazioni pianificate
Ardis e il sistema qualità
Organizzazione di una rete Windows 2000
M.U.T. Modulo Unico Telematico
© 2007 SEI-Società Editrice Internazionale, Apogeo
File System ed Input/Output
LINUX: struttura generale
Fogli elettronici e videoscrittura
SAGE – Un sistema per l’accounting dello storage in gLite
Gli archivi e le basi di dati
COMMERCIO SU AREE PUBBLICHE NUOVA GESTIONE
File system Casi di studio (3).
CLOUD.
Transcript della presentazione:

Amministrazione di reti di calcolatori - Massimo Bertozzi Log

Amministrazione di reti di calcolatori - Massimo Bertozzi Cosa è? ✗ Tutti i sistemi UNIX/Linux possono tenere traccia di ciò che avviene nel sistema ✗ File di log ✗ Dove sono? ✗ Quali sono? ✗ Chi se ne occupa? ✗ configurazione ✗ Come si gestiscono?

Amministrazione di reti di calcolatori - Massimo Bertozzi Dove sono i file di log ✗ Situazione ibrida ✗ /var/log (Linux, *BSD, Solaris) ✗ /var/adm (system V, HP-UX, Solaris) ✗ /var/run (system V, Linux) ✗ /var/cron (Solaris, BSD) ✗ In molti casi esistono sottodirectory

Amministrazione di reti di calcolatori - Massimo Bertozzi File di log principali ✗ Anche qui situazione non standard ✗ messages ✗ syslog ✗ daemon.log ✗ mail.* ✗ wtmp & utmp (binari) ✗ lastlog (binario)

Amministrazione di reti di calcolatori - Massimo Bertozzi syslogd ✗ centralizza la gestione dei file di log ✗ lanciato al boot ✗ /dev/log (/dev/klog) ✗ sono i programmi che inviano dati (clog) ✗ affiancato da altri processi ✗ klogd (kernel Linux) ✗ openlogger ✗ logger

Amministrazione di reti di calcolatori - Massimo Bertozzi livelli di log ✗ sono previsti differenti “canali” di log ✗ ovviamente non completamente standard ✗ permettono “smistamento” messaggi ✗ canale.livello ✗ /etc/syslog.conf

Amministrazione di reti di calcolatori - Massimo Bertozzi principali canali (facility) ✗ kern ✗ user (default) ✗ mail ✗ daemon (generico) ✗ auth o authpriv ✗ lpr ✗ cron ✗ mark (timestamp) ✗ local0-7 ✗ syslog (interno) ✗ ftp ✗ * (!mark)

Amministrazione di reti di calcolatori - Massimo Bertozzi principali livelli ✗ Impostati dalle applicazioni, nell'ordine ✗ emerg panico ✗ alert urgente ✗ crit critico ✗ err errore generico ✗ warning ✗ noticese hai tempo... ✗ info ✗ debug

Amministrazione di reti di calcolatori - Massimo Bertozzi /etc/syslog.conf ✗ ogni riga gestisce uno o piú canali ✗ sono in OR, per escludere none ✗ c.livello azione ✗ c1,c2.livello azione ✗ c1.livello;c2.livello azione ✗ *.livello azione ✗ *.livello;c3.none azione ✗ c1.=livello;c2.!livello azione

Amministrazione di reti di calcolatori - Massimo Bertozzi azioni ✗ situazione flessibile ✗ file (caso piú comune) ✗ device (/dev/console /dev/xconsole) ✗ pipe (per programmi) ✗ macchine remote ✗ elenco utenti separato da, ✗ persone collegate

Amministrazione di reti di calcolatori - Massimo Bertozzi esempi ✗ kern.* /var/log/kernel ✗ ✗ mail.info /dev/tty12 ✗ *.=info;mail.none /var/log/messages ✗ *.alert root,geppo ✗ *.=emerg* ✗ possibile testarli con logger

Amministrazione di reti di calcolatori - Massimo Bertozzi gestione file ✗ Analisi: ✗ (e)grep ✗ logcheck ✗ swatch ✗ Spazio: ✗ rm ✗ rotazione ✗ logrotate

Amministrazione di reti di calcolatori - Massimo Bertozzi altri file di log ✗ Non tutto gestito da syslogd. ✗ In particolare gestione accessi: ✗ lastlog ✗ utmp ✗ wtmp ✗ btmp

Amministrazione di reti di calcolatori - Massimo Bertozzi lastlog ✗ binario ✗ informazione ultimo accesso al sistema ✗ può essere file sparso ✗ non copiare

Amministrazione di reti di calcolatori - Massimo Bertozzi utmp, wtmp & btmp ✗ traccia di tutti i login/logout dal sistema ✗ getty, xterm... ✗ binari ✗ /var/run/utmp /var/log/wtmp ✗ utmp => login ✗ wtmp => logout, shutdown e restart ✗ last ✗ btmp => accessi falliti (non sempre presente) ✗ lastb

Amministrazione di reti di calcolatori - Massimo Bertozzi process accounting ✗ metodo per tracciare i comandi dati dagli utenti ✗ elenco comandi o statistiche ✗ accton ✗ modifica kernel ✗ comandi ✗ lastcomm ✗ statistiche ✗ ac & sa