Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² ΠΊΠΎΡ€Π·ΠΈΠ½ΡƒΠŸΠΎΠ·Π²ΠΎΠ½ΠΈΡ‚ΡŒ
Найти Π² Π”Π·Π΅Π½Π΅
Π£Ρ€ΠΎΠΊΠΈ Linux

πŸš€πŸ”§ Π£Π»ΡƒΡ‡ΡˆΠ°ΠΉ свои Π½Π°Π²Ρ‹ΠΊΠΈ: автоматизация логирования Π² Linux с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ rsyslog

πŸš€πŸ”§ Π£Π»ΡƒΡ‡ΡˆΠ°ΠΉ свои Π½Π°Π²Ρ‹ΠΊΠΈ: автоматизация логирования Π² Linux с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ rsyslog Π—Π½Π°Π΅ΡˆΡŒ, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ систСмного администратора настоящим ΠΌΠ°Π³ΠΎΠΌ? Π£ΠΌΠ΅Π½ΠΈΠ΅ быстро ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ, Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π»ΠΎΠ³ΠΈ! БСгодня расскаТу ΠΎ способС, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒΡΡ Π² ΠΏΠΎΡ‚ΠΎΠΊΠ΅ событий. Автоматизация логирования β€” это ΠΊΠ»ΡŽΡ‡ ΠΊ быстрому Π²Ρ‹ΡΠ²Π»Π΅Π½ΠΈΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈ бСзопасности. ВстроСнный rsyslog β€” ΠΌΠΎΡ‰Π½Ρ‹ΠΉ инструмСнт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ настройкС прСвращаСтся Π² Π½Π°Π΄Π΅ΠΆΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ хранСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ΠŸΠ»ΡŽΡΡ‹: - ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ ошибок Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ - Π¦Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π»ΠΎΠ³Π°ΠΌΠΈ - Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с систСмами Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ Настройка простая: - БоздаСшь Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π² /etc/rsyslog.d/ - Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅ΡˆΡŒ источники Π»ΠΎΠ³ΠΎΠ² ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ² - ΠΠ°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Π΅ΡˆΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ Π»ΠΎΠ³ΠΎΠ² Π’ΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€: - Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ ΠΏΠΎ ΡƒΡ€ΠΎΠ²Π½ΡŽ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΡΡ‚ΠΈ ошибок, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€: *.*;auth,authpriv.none;cron.none /var/log/all.log - ΠŸΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ошибок Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ»: authpriv.* /var/log/auth.log - ΠžΡ‚ΠΏΡ€Π°Π²ΠΊΠ° Π»ΠΎΠ³ΠΎΠ² Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ сСрвСр: *.* @

πŸš€πŸ”§ Π£Π»ΡƒΡ‡ΡˆΠ°ΠΉ свои Π½Π°Π²Ρ‹ΠΊΠΈ: автоматизация логирования Π² Linux с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ rsyslog

Π—Π½Π°Π΅ΡˆΡŒ, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ систСмного администратора настоящим ΠΌΠ°Π³ΠΎΠΌ? Π£ΠΌΠ΅Π½ΠΈΠ΅ быстро ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ, Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π»ΠΎΠ³ΠΈ! БСгодня расскаТу ΠΎ способС, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒΡΡ Π² ΠΏΠΎΡ‚ΠΎΠΊΠ΅ событий.

Автоматизация логирования β€” это ΠΊΠ»ΡŽΡ‡ ΠΊ быстрому Π²Ρ‹ΡΠ²Π»Π΅Π½ΠΈΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈ бСзопасности. ВстроСнный rsyslog β€” ΠΌΠΎΡ‰Π½Ρ‹ΠΉ инструмСнт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ настройкС прСвращаСтся Π² Π½Π°Π΄Π΅ΠΆΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ хранСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

ΠŸΠ»ΡŽΡΡ‹:

- ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ ошибок Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ

- Π¦Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π»ΠΎΠ³Π°ΠΌΠΈ

- Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с систСмами Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ

Настройка простая:

- БоздаСшь Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π² /etc/rsyslog.d/

- Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅ΡˆΡŒ источники Π»ΠΎΠ³ΠΎΠ² ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²

- ΠΠ°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Π΅ΡˆΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ Π»ΠΎΠ³ΠΎΠ²

Π’ΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

- Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ ΠΏΠΎ ΡƒΡ€ΠΎΠ²Π½ΡŽ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΡΡ‚ΠΈ ошибок, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

*.*;auth,authpriv.none;cron.none /var/log/all.log

- ΠŸΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ошибок Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ»:

authpriv.* /var/log/auth.log

- ΠžΡ‚ΠΏΡ€Π°Π²ΠΊΠ° Π»ΠΎΠ³ΠΎΠ² Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ сСрвСр:

*.* @logserver.domain:514

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с Π»ΠΎΠ³Π°ΠΌΠΈ? Π’Ρ‹ просто Π½Π΅ знаСшь, Ρ‡Ρ‚ΠΎ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ происходит Π²Π½ΡƒΡ‚Ρ€ΠΈ систСмы. А Ρ‡Ρ‚ΠΎ Ссли твоя Π»ΠΎΠ³-систСма смоТСт ΠΏΡ€Π΅Π΄ΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΠΎΠΌΠΊΡƒ ΠΈΠ»ΠΈ нСсанкционированный доступ?

ΠŸΡ€ΠΎΠΊΠ°Ρ‡Π°ΠΉ свои знания, автоматизируя Π»ΠΎΠ³ΠΈ β€” вСдь это Ρ‚Π°ΠΊ просто ΠΈ Ρ‚Π°ΠΊ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ!

А Ρ‚Ρ‹ ΡƒΠΆΠ΅ настраивал Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ΅ Π»ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅? Или Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΌΠ΅Ρ‡Ρ‚Π°Π΅ΡˆΡŒ?

🧠 ΠŸΡ€ΠΎΠΊΠ°Ρ‡Π°ΠΉ свои скилы Π² Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌ ΠΊΠ°Π½Π°Π»Π΅ https://t.me/LinuxSkill Π° ΠΏΡ€ΠΎΠΉΡ‚ΠΈ тСсты Π½Π° Π·Π½Π°Π½ΠΈΠ΅ linux Π² Π±ΠΎΡ‚Π΅ https://t.me/gradeliftbot

πŸ“© Π—Π°Π²Ρ‚Ρ€Π°: Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Fail2Ban Π·Π° 5 ΠΌΠΈΠ½ΡƒΡ‚! Π’ΠΊΠ»ΡŽΡ‡ΠΈ πŸ”” Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ!