Hostwinds Tutoriales

Resultados de búsqueda para:


Tabla de contenido


¿Qué registros genera Syslog?
¿Qué debo monitorear en los registros?

Solución de problemas con registros (CentOS 7)

Etiquetas: CentOS Web Panel 

¿Qué registros genera Syslog?
¿Qué debo monitorear en los registros?

El uso de archivos de registro es fundamental para monitorear el sistema operativo y solucionar problemas. CentOS 7 tiene un SYSLOG incorporado que se utiliza para construir sus archivos de registro.

¿Qué registros genera Syslog?

  • / var / log : El directorio que puede encontrar cualquier registro generado por el syslog en este directorio
  • / var / log / mensajes : Almacena todos los mensajes de syslog que no sean los mencionados a continuación.
  • / var / log / seguro Almacena la autenticación y los mensajes y errores relacionados con la seguridad. Esto también realiza un seguimiento de las solicitudes de autenticación.
  • / var / log / maillog : Dónde puede encontrar mensajes relacionados con el correo. Esto también realiza un seguimiento de los mensajes de error de correo electrónico.
  • / var / log / cron : Contiene archivos que se mantienen para tareas automatizadas
  • /var/log/boot.log : Tiene registros de inicio del sistema

¿Qué debo monitorear en los registros?

Si algo sale mal con su VPS, el primer lugar desea buscar es / var / log / mensajes para determinar si hay algún error crítico.

Siempre es prudente verificar / VAR / LOG / SEGURO para asegurarse de que se están controlando los inicios de sesión. Teniendo un tramo de mente que no ha sido atacada en la fuerza bruta, se ha comprometido un nombre de usuario y una contraseña, o se ha sugerido que los intentos de inicio de sesión fallidos se sugieren para monitorear de manera consistente. Este debe ser el primer lugar para buscar si encuentra algún archivo malicioso o archivos sospechosos en su servidor para que pueda identificar de inmediato que solo los usuarios de confianza se han autenticado en su servidor.

Puede revisar cualquier actividad de inicio de sesión SSH y errores registrados por el demonio de seguridad del sistema en la siguiente ruta.

/var/log/secure 

Si hay problemas con su servidor que se apaga, o si tiene un problema para iniciar su servidor, /var/log/boot.log puede ayudarlo a determinar la duración del tiempo de inactividad no planificado.

La automatización se usa con frecuencia, y para garantizar que su sistema pueda continuar la automatización, verificar que el archivo a continuación puede confirmar que cualquier ejecución planificada va según lo programado.

/var/log/cron

El correo enviado desde su servidor es importante para monitorear y se puede investigar aún más al monitorear los registros de correo con frecuencia.

 /var/log/maillog

A veces, solo saber dónde buscar es la mitad de la batalla, y esta guía está diseñada para guiarlo en la dirección correcta para monitorear sus registros de manera frecuente y activa.

Escrito por Hostwinds Team  /  abril 21, 2018