Visite também: BR-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Tópico Fechado
Resultados 1 a 5 de 5

Tópico: Ver que horário o servidor desligou através de logs

  1. #1
    Data de Ingresso
    Dec 2004
    Localização
    Mato Grosso
    Idade
    25
    Posts
    542
    Reputação
    0

    Padrão Ver que horário o servidor desligou através de logs

    Bom dia pessoal.

    Fui embora ontem e larguei o servidor ligado, e quando cheguei hoje ele estava desligado... o que eu quero saber é o horario que ele desligou... tem como ver isso em algum log específico ?? No messages tem.... mas ele é meio esquito...

    Caso nao tenha algum log específico tem como eu criar um ??



    vlw
    "Não existe trabalho ruim, o ruim é ter que trabalhar" ( Sr. Madruga )

    Linux User Register: #429993
    Linux Machine Register: #346633

  2. #2
    Avatar de xstefanox
    xstefanox está desconectado Administrador xstefanox
    Data de Ingresso
    May 2004
    Idade
    23
    Posts
    3.592
    Reputação
    432

    Padrão

    Depende de distribuição pra distribuição o log onde ele grava, mas geralmente ele lança no syslog.


    Abraços!
    A verdadeira felicidade não está na meta, mas sim na trilha utilizada. Por isso eu só aponto as direções neste fórum.<br />Se usuário tivesse extensão, com certeza seria .fdp<br />Faça perguntas da maneira correta!<br />http://www.istf.com.br/perguntas

  3. #3
    Data de Ingresso
    Dec 2004
    Localização
    Mato Grosso
    Idade
    25
    Posts
    542
    Reputação
    0

    Padrão

    Slackware 11, vou verificar no syslog.... vlw
    "Não existe trabalho ruim, o ruim é ter que trabalhar" ( Sr. Madruga )

    Linux User Register: #429993
    Linux Machine Register: #346633

  4. #4
    Data de Ingresso
    Oct 2005
    Localização
    Goiás
    Idade
    25
    Posts
    469
    Reputação
    0

    Padrão

    Kra eu fiz um script simples e bem util em bash mesmo q verifica os logs faz um relatório resumido (o relatorio ta personalizado pra minha necessidade) e envia por e-mail:

    -------------------------------------------
    #!/bin/sh

    ################################### ###
    # Aviso de logs via e-mail #
    # sac@tftecnologia.com.br #
    ################################### ###

    # Armazena dados do sistema
    DATA=`date +%d/%m/%Y`
    DATARQ=`date +%d%m%Y`
    DIA=`date +%d`
    #Diretorios
    LOCLOG=/var/log/log-messages/
    LOCMES=/var/log/messages
    LOCMAIL=/var/log/maillog
    LOCSEC=/var/log/secure
    #Envio de e-mails
    MAIL1=alguem@dominio.com.br
    MAIL2=alguem2@dominio.com.br
    MAILBKP=alguem3@dominio.com.br
    #BKP
    DEST="cd /var/log/log-messages"
    BKP="tar zcfv"
    NOME="$DATARQ.tar.gz"
    LOCAL="/var/log/log-messages/*.log"

    #Lista o messages com o filtro especifico
    #Acesso permitido
    echo "---------Acessos Permitido ao Servidor no DIA----------" > $LOCLOG$DATARQ.log
    cat $LOCMES | grep "Accepted password" >> $LOCLOG$DATARQ.log
    echo >> $LOCLOG$DATARQ.log
    #Acesso negado
    echo "----------Acessos Negados ao Servidor no DIA----------" >> $LOCLOG$DATARQ.log
    cat $LOCMES | grep "Failed password" >> $LOCLOG$DATARQ.log
    echo >> $LOCLOG$DATARQ.log
    #Usuario Invalido
    echo "----------Tentativa de Acesso com Usuario Invalido----------" >> $LOCLOG$DATARQ.log
    cat $LOCMES | grep "Invalid user" >> $LOCLOG$DATARQ.log
    echo >> $LOCLOG$DATARQ.log
    #Sistema reiniciado
    echo "----------Servidor Reiniciado----------" >> $LOCLOG$DATARQ.log
    cat $LOCMES | grep "Switching to runlevel: 6" >> $LOCLOG$DATARQ.log
    echo >> $LOCLOG$DATARQ.log
    #Sistema desligado
    echo "----------Servidor Desligado----------" >> $LOCLOG$DATARQ.log
    cat $LOCMES | grep "Switching to runlevel: 0" >> $LOCLOG$DATARQ.log
    echo >> $LOCLOG$DATARQ.log

    #----------------------------------Erro de e-mail
    echo "--------------------LOGs de e-mail--------------------" >> $LOCLOG$DATARQ.log
    #Senha incorreta
    echo "----------Senha de e-mail incorreta----------" >> $LOCLOG$DATARQ.log
    cat $LOCMAIL | grep "password fail" >> $LOCLOG$DATARQ.log
    echo >> $LOCLOG$DATARQ.log

    #----------------------------------Erro de seguranca
    echo "-------------------LOGs de seguranca-------------------" >> $LOCLOG$DATARQ.log
    #Acesso root ao servidor
    echo "----------Tentativa de acesso root----------" >> $LOCLOG$DATARQ.log
    cat $LOCSEC | grep "ns1 su" >> $LOCLOG$DATARQ.log
    echo >> $LOCLOG$DATARQ.log

    #FTP
    #Acesso ao FTP
    echo "----------FTP: Acesso----------" >> $LOCLOG$DATARQ.log
    cat $LOCSEC | grep "Login successful" >> $LOCLOG$DATARQ.log
    echo >> $LOCLOG$DATARQ.log
    #Invalid Shell
    echo "----------FTP: Invalid Shell----------" >> $LOCLOG$DATARQ.log
    cat $LOCSEC | grep "Invalid shell:" >> $LOCLOG$DATARQ.log
    echo >> $LOCLOG$DATARQ.log
    #Usuario nao encontrado
    echo "----------FTP: Usuario nao encontrado----------" >> $LOCLOG$DATARQ.log
    cat $LOCSEC | grep "No such user found" >> $LOCLOG$DATARQ.log
    echo >> $LOCLOG$DATARQ.log
    #Tentativa Broute Force
    echo "----------FTP: Tentativa Broute Force----------" >> $LOCLOG$DATARQ.log
    cat $LOCSEC | grep "no such user found" >> $LOCLOG$DATARQ.log
    echo >> $LOCLOG$DATARQ.log

    #Sistema
    #Usuarios adicionados
    echo "----------Sistema: Usuarios Criados----------" >> $LOCLOG$DATARQ.log
    cat $LOCSEC | grep "new user:" >> $LOCLOG$DATARQ.log
    echo >> $LOCLOG$DATARQ.log

    #Geral
    #Tempo ativo
    echo "----------Geral: Tempo Ativo----------" >> $LOCLOG$DATARQ.log
    uptime >> $LOCLOG$DATARQ.log

    #Copia do messages para /var/log/log-messages com a data do dia
    cat $LOCMES >> /var/log/log-messages/messages$DATARQ.log
    #Copia do maillog para /var/log/log-messages com a data do dia
    cat $LOCMAIL >> /var/log/log-messages/maillog$DATARQ.log
    #Copia do secure para /var/log/log-messages com a data do dia
    cat $LOCSEC >> /var/log/log-messages/secure$DATARQ.log

    #Limpa o messages do dia
    echo > $LOCMES
    #Limpa maillog do dia
    echo > $LOCMAIL
    #Limpa secure do dia
    echo > $LOCSEC

    #Envia o e-mail para analise
    mail -s "Resumo dos LOGs de $DATA" $MAIL1 < $LOCLOG$DATARQ.log
    mail -s "Resumo dos LOGs de $DATA" $MAIL2 < $LOCLOG$DATARQ.log
    mail -s "Resumo dos LOGs de $DATA" $MAILBKP < $LOCLOG$DATARQ.log

    #BKP
    if [ "$DIA" = 30 ]; then
    $DEST
    $BKP $NOME $LOCAL
    fi

    --------------------------------------------

    Pra mim atendeu 100% minha necessidade, creio q se vc editar ele ai pode te atender tb.
    A RESPOSTA FUNCIONOU, AGRADEÇA!!!

    www.kaizeninformatica.com


    Suporte pelo MSN ---> Só $$$$

  5. #5
    Data de Ingresso
    Oct 2003
    Idade
    54
    Posts
    1.436
    Reputação
    222

    Thumbs up

    Normalmente é no syslog mesmo.
    Slackware - Como é bom o Linux !!!
    Linux User # 430269

Tópico Fechado

Tópicos Similares

  1. servidor de logs
    Por c3poa no fórum Adm. em Geral
    Respostas: 3
    Último Post: 28-09-2005, 19:15
  2. horario nos logs do squid
    Por whinston no fórum Proxy/NAT/Firewall
    Respostas: 2
    Último Post: 21-02-2005, 17:19
  3. Respostas: 4
    Último Post: 24-01-2005, 08:27
  4. Respostas: 9
    Último Post: 05-11-2004, 17:40
  5. Respostas: 0
    Último Post: 25-09-2003, 15:15

Visitantes encontraram esta pagina procurando por:

Nobody landed on this page from a search engine, yet!

Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens