Log Nedir?

Log  bir sistemdeki olaylar ve hareketlerin tarih, saat, kullanıcı adı vb. niteliklerle kaydedilmesidir. Bir log dosyası sistemde yapılan değişikler, sistem içinde verilen hata ve hata kodları, sisteme giren kullanıcı/kullanıcılar, Başarılı girişler, başarısız girişler, programların başlaması sonlanması, servislerin başlaması ve sonlanması vb. birçok veriyi saklar.

Log Kaydı Neden Önemlidir?

Log kayıtları sisteme giriş-çıkış işlemleri, sistem içerisinde yapılan değişiklikler, sistem içinde başarısız oturum açma işlemleri, sisteme hangi kullanıcıların girdiğine dair tutulan bu kayıtlar herhangi bir siber saldırı veya güvenlik sorunlarında geriye yönelik analiz yapmamızı kolaylaştıracaktır.                                                                                                         

Linux Log Dosyaları

PathDosya İsmiİçerik
/var/logsyslogOS hata ve sistemsel hatalarda kullanılmaktadır.
/var/logmesseagesSistemle ilgili genel mesajların tutulduğu loğdur.
/var/logauth.logBaşarılı-başarısız oturum açma, kimlik doğrulama logları tutulur.
 /var/logsecureBaşarılı başarısız kimlik doğrulama loglarının tutulduğu logdur.
/var/logboot.logSistem,uygulama vb. her türlü programın başlatma işlemlerinin tutulduğu logdur.
/var/logmaillog/mail.logPosta sunucuları ile ilgili tüm logların tutulduğu logdur.
/var/logkern/kern.logÇekirdekte gerçekleşen  uyarı verilerini tutar.
/var/logdmsegAygıtlarla ilgili mesajların tutulduğu loglardır.
/var/logfaillogBaşarısız oturum açma loglarını tutar. Bu log sayesinde sistemde Brute Force saldırısı olup olmadığı hakkında bilgi alınır.
/var/logbtmpBaşarısız oturum açma loglarını tutar.
/var/logcronZamanlanmış görev hakkında logları tutar.
/var/loglastlogSon kullanıcı girişlerinin zaman/tarih bilgilerinin tutulduğu loglardır.
/var/loguser.logTüm kullanıcılar hakkındaki bilgiler tutulur.
Hemen Arayın