- 14-02-2007 #1
Ver que horário o servidor desligou através de logsBom dia pessoal.
Fui embora ontem e larguei o servidor ligado, e quando cheguei hoje ele estava desligado... o que eu quero saber é o horario que ele desligou... tem como ver isso em algum log específico ?? No messages tem.... mas ele é meio esquito...
Caso nao tenha algum log específico tem como eu criar um ??
vlw"Não existe trabalho ruim, o ruim é ter que trabalhar" ( Sr. Madruga )
Linux User Register: #429993
Linux Machine Register: #346633
- 14-02-2007 #2
Depende de distribuição pra distribuição o log onde ele grava, mas geralmente ele lança no syslog.
Abraços!A verdadeira felicidade não está na meta, mas sim na trilha utilizada. Por isso eu só aponto as direções neste fórum.<br />Se usuário tivesse extensão, com certeza seria .fdp<br />Faça perguntas da maneira correta!<br />http://www.istf.com.br/perguntas
- 15-02-2007 #3
Slackware 11, vou verificar no syslog.... vlw"Não existe trabalho ruim, o ruim é ter que trabalhar" ( Sr. Madruga )
Linux User Register: #429993
Linux Machine Register: #346633
- 17-02-2007 #4
Kra eu fiz um script simples e bem util em bash mesmo q verifica os logs faz um relatório resumido (o relatorio ta personalizado pra minha necessidade) e envia por e-mail:
-------------------------------------------
#!/bin/sh
################################### ###
# Aviso de logs via e-mail #
# sac@tftecnologia.com.br #
################################### ###
# Armazena dados do sistema
DATA=`date +%d/%m/%Y`
DATARQ=`date +%d%m%Y`
DIA=`date +%d`
#Diretorios
LOCLOG=/var/log/log-messages/
LOCMES=/var/log/messages
LOCMAIL=/var/log/maillog
LOCSEC=/var/log/secure
#Envio de e-mails
MAIL1=alguem@dominio.com.br
MAIL2=alguem2@dominio.com.br
MAILBKP=alguem3@dominio.com.br
#BKP
DEST="cd /var/log/log-messages"
BKP="tar zcfv"
NOME="$DATARQ.tar.gz"
LOCAL="/var/log/log-messages/*.log"
#Lista o messages com o filtro especifico
#Acesso permitido
echo "---------Acessos Permitido ao Servidor no DIA----------" > $LOCLOG$DATARQ.log
cat $LOCMES | grep "Accepted password" >> $LOCLOG$DATARQ.log
echo >> $LOCLOG$DATARQ.log
#Acesso negado
echo "----------Acessos Negados ao Servidor no DIA----------" >> $LOCLOG$DATARQ.log
cat $LOCMES | grep "Failed password" >> $LOCLOG$DATARQ.log
echo >> $LOCLOG$DATARQ.log
#Usuario Invalido
echo "----------Tentativa de Acesso com Usuario Invalido----------" >> $LOCLOG$DATARQ.log
cat $LOCMES | grep "Invalid user" >> $LOCLOG$DATARQ.log
echo >> $LOCLOG$DATARQ.log
#Sistema reiniciado
echo "----------Servidor Reiniciado----------" >> $LOCLOG$DATARQ.log
cat $LOCMES | grep "Switching to runlevel: 6" >> $LOCLOG$DATARQ.log
echo >> $LOCLOG$DATARQ.log
#Sistema desligado
echo "----------Servidor Desligado----------" >> $LOCLOG$DATARQ.log
cat $LOCMES | grep "Switching to runlevel: 0" >> $LOCLOG$DATARQ.log
echo >> $LOCLOG$DATARQ.log
#----------------------------------Erro de e-mail
echo "--------------------LOGs de e-mail--------------------" >> $LOCLOG$DATARQ.log
#Senha incorreta
echo "----------Senha de e-mail incorreta----------" >> $LOCLOG$DATARQ.log
cat $LOCMAIL | grep "password fail" >> $LOCLOG$DATARQ.log
echo >> $LOCLOG$DATARQ.log
#----------------------------------Erro de seguranca
echo "-------------------LOGs de seguranca-------------------" >> $LOCLOG$DATARQ.log
#Acesso root ao servidor
echo "----------Tentativa de acesso root----------" >> $LOCLOG$DATARQ.log
cat $LOCSEC | grep "ns1 su" >> $LOCLOG$DATARQ.log
echo >> $LOCLOG$DATARQ.log
#FTP
#Acesso ao FTP
echo "----------FTP: Acesso----------" >> $LOCLOG$DATARQ.log
cat $LOCSEC | grep "Login successful" >> $LOCLOG$DATARQ.log
echo >> $LOCLOG$DATARQ.log
#Invalid Shell
echo "----------FTP: Invalid Shell----------" >> $LOCLOG$DATARQ.log
cat $LOCSEC | grep "Invalid shell:" >> $LOCLOG$DATARQ.log
echo >> $LOCLOG$DATARQ.log
#Usuario nao encontrado
echo "----------FTP: Usuario nao encontrado----------" >> $LOCLOG$DATARQ.log
cat $LOCSEC | grep "No such user found" >> $LOCLOG$DATARQ.log
echo >> $LOCLOG$DATARQ.log
#Tentativa Broute Force
echo "----------FTP: Tentativa Broute Force----------" >> $LOCLOG$DATARQ.log
cat $LOCSEC | grep "no such user found" >> $LOCLOG$DATARQ.log
echo >> $LOCLOG$DATARQ.log
#Sistema
#Usuarios adicionados
echo "----------Sistema: Usuarios Criados----------" >> $LOCLOG$DATARQ.log
cat $LOCSEC | grep "new user:" >> $LOCLOG$DATARQ.log
echo >> $LOCLOG$DATARQ.log
#Geral
#Tempo ativo
echo "----------Geral: Tempo Ativo----------" >> $LOCLOG$DATARQ.log
uptime >> $LOCLOG$DATARQ.log
#Copia do messages para /var/log/log-messages com a data do dia
cat $LOCMES >> /var/log/log-messages/messages$DATARQ.log
#Copia do maillog para /var/log/log-messages com a data do dia
cat $LOCMAIL >> /var/log/log-messages/maillog$DATARQ.log
#Copia do secure para /var/log/log-messages com a data do dia
cat $LOCSEC >> /var/log/log-messages/secure$DATARQ.log
#Limpa o messages do dia
echo > $LOCMES
#Limpa maillog do dia
echo > $LOCMAIL
#Limpa secure do dia
echo > $LOCSEC
#Envia o e-mail para analise
mail -s "Resumo dos LOGs de $DATA" $MAIL1 < $LOCLOG$DATARQ.log
mail -s "Resumo dos LOGs de $DATA" $MAIL2 < $LOCLOG$DATARQ.log
mail -s "Resumo dos LOGs de $DATA" $MAILBKP < $LOCLOG$DATARQ.log
#BKP
if [ "$DIA" = 30 ]; then
$DEST
$BKP $NOME $LOCAL
fi
--------------------------------------------
Pra mim atendeu 100% minha necessidade, creio q se vc editar ele ai pode te atender tb.
- 18-02-2007 #5
Normalmente é no syslog mesmo.Slackware - Como é bom o Linux !!!
Linux User # 430269
Tópicos Similares
servidor de logs
Por c3poa no fórum Adm. em GeralRespostas: 3Último Post: 28-09-2005, 19:15horario nos logs do squid
Por whinston no fórum Proxy/NAT/FirewallRespostas: 2Último Post: 21-02-2005, 17:19como acessar um servidor atráves de outro? (proxy?)
Por no fórum Adm. em GeralRespostas: 4Último Post: 24-01-2005, 08:27DHCP -> Através do MAC o servidor controla o IP e o GATEW
Por andrequiri no fórum WirelessRespostas: 9Último Post: 05-11-2004, 17:40envio de LOGS para SERVIDOR DE LOGS
Por no fórum *BSDRespostas: 0Último Post: 25-09-2003, 15:15
Visitantes encontraram esta pagina procurando por:
Nobody landed on this page from a search engine, yet!



LinkBack URL
About LinkBacks






Marcadores