1445 читали · 2 года назад
Как отключить логи в Linux
Сегодня рассмотрим кейс, с помощью которого ты сможешь полностью отключить логирование в linux. Во времена динозавров, мне удалось поработать в профильных компаниях, которые занимаются информационной безопасностью и тестированием инфраструктуры клиентов на проникновение. Однажды обратился клиент, которому злые еноты вынесли инфраструктуру. И когда мы полезли разбирать инцидент, на серверах отсутствовали логи, их просто не было. Их не удалили, их отключили. Тогда еще никто не парился со всякими ELK, да и может таких решений и не существовало вовсе...
10 месяцев назад
🛠️ Как правильно контролировать логи в Linux и не потерять важную информацию
🛠️ Как правильно контролировать логи в Linux и не потерять важную информацию Привет, искатели путей к совершенству! 🕵️‍♂️ Логи — это как дневники нашей системы: помогают понять, что пошло не так и где искать проблему. Но как сделать так, чтобы они работали эффективно и информативно? Делюсь фишками для профессионалов! – Используй journalctl для просмотра системных логов в реальном времени: journalctl -f – Настрой фильтры по приоритетам и источникам, чтобы сразу увидеть важное: journalctl -p err --since "1 hour ago" – Не забывай о ротации логов, чтобы хранить только актуальную информацию: /etc/logrotate...