অপারেটিং সিস্টেম জিএনইউ / লিনাক্স নিজেই নিজের উপর অনেকগুলি সম্ভাবনা এবং নমনীয়তা সরবরাহ করে, অ্যাড-অনগুলির প্রয়োজন ছাড়াই। তবে বেশিরভাগ ক্ষেত্রে, ব্যবহারকারীরা তাদের সম্ভাবনাগুলি নষ্ট করে এবং অন্যান্য সরঞ্জামগুলি ব্যবহার করে যা কখনও কখনও সিস্টেম ইতিমধ্যে দেশীয়ভাবে সরবরাহ করে এমন সম্ভাবনাগুলিকে আরও বাড়িয়ে তোলে। ঠিক আছে, আজ আমরা লগগুলি নিয়ে কথা বলতে যাচ্ছি, যদিও এই বিশ্বে একটি উন্নত উপায়ে প্রবেশ করতে একাধিক নিবন্ধ লাগবে, আমরা সেগুলির কয়েকটি প্রাথমিক ধারণা উপস্থাপন করব এবং কীভাবে তারা আমাদের প্রযুক্তিগত স্তর, সুরক্ষা ইত্যাদিতে সহায়তা করতে পারে present ।
আপনি এগুলি অ্যাক্সেস করতে পারেন ন্যায়বিচারের সাথে / var / লগ ডিরেক্টরিতে যান সিস্টেম, এবং সেখানে আপনি সিস্টেম বা হার্ডওয়্যার সমস্যাগুলি সনাক্ত করতে এবং সঠিক করতে ত্রুটি থেকে শুরু করে আপনার সিস্টেমকে যে অ্যাক্সেসগুলি সনাক্ত করতে হয়েছিল যেমন উদাহরণস্বরূপ, অনুপ্রবেশকারীরা খুব আকর্ষণীয় সাব-ডাইরেক্টরি এবং ফাইলগুলি খুব মূল্যবান তথ্য সহ একটি সিরিজ পাবেন example যারা আপনার সম্মতি ছাড়াই প্রবেশ করেছে। আসলে, এই লগগুলি সাধারণত আক্রমণকারীদের দ্বারা মুছে ফেলা বা সংশোধিত করা হয় যাতে তাদের অ্যাক্সেসের কোনও রেকর্ড বা চিহ্ন না ফেলে ce
আমরা কি / var / লগ খুঁজে পেতে পারেন? ঠিক আছে, আমরা এই জাতীয় উপ-ডিরেক্টরিগুলির একটি সিরিজ খুঁজে পেতে পারি:
- / var / লগ / বার্তা: সাধারণ সিস্টেমের বার্তাগুলির লগ।
- /var/log/auth.log: প্রমাণীকরণ লগ।
- /var/log/kern.log: কার্নেল লগ, কার্নেলের সমস্যা সনাক্তকরণের জন্য খুব দরকারী।
- /var/log/cron.log: crond সরঞ্জাম লগ
- / var / লগ / মাইলগ: ইমেল সার্ভার লগ।
- / var / log / qmail: Qmail লগ।
- / var / লগ / httpd: অ্যাপাচি ওয়েব সার্ভার অ্যাক্সেস এবং ত্রুটি লগ
- / var / log / lightpd - লাইটটিপিডি অ্যাক্সেস এবং ত্রুটি লগ।
- /var/log/boot.log: সিস্টেম বুট লগ, যদি প্রারম্ভকালে সমস্যা দেখা দেয় তবে আমাদের এখানে যেতে হবে।
- /var/log/mysqld.log: মাইএসকিউএল ডাটাবেসের জন্য লগ করুন।
- / var / লগ / সুরক্ষিত: প্রমাণীকরণের লগ, সুরক্ষার জন্য অত্যন্ত গুরুত্বপূর্ণ, যেহেতু আপনি সিস্টেমের প্রমাণীকরণকে কী বোঝায় তা দেখতে সক্ষম হবেন।
- / var / log / utmp বা / var / log / wtmp: লগ লগ।
উদাহরণস্বরূপযদি আপনি জানতে চান যে কেউ সিস্টেমে প্রমাণীকৃত হয়েছে কিনা, আপনি এসএসএইচ দ্বারা দূরবর্তী অবস্থান থেকে নেটওয়ার্ক থেকে তৈরি হওয়া লগইনের তারিখ এবং সময়গুলি দেখতে সক্ষম হবেন, এমন কিছু বিষয় যা অনেক আক্রমণকারী আপনার ব্যবহারকারীর নাম এবং পাসওয়ার্ড প্রাপ্ত করে যদি সেগুলি গ্রহণ করে কম্পিউটারকে দূর থেকে প্রবেশ করতে:
cd /var/log grep sshd/var/log/auth.log | less
এটির সাহায্যে আপনি এসএসএইচ দ্বারা সেশনগুলি ফিল্টার করুন তবে আপনি পারবেন বিড়াল ব্যবহার করুন অথবা আপনি যদি চান তবে সম্পূর্ণ লগটি দেখতে একটি পাঠ্য সম্পাদক ...