In CentOS 7, come posso individuare e visualizzare tutti i registri di sistema che indicano chi ha tentato di accedere al sistema, chi è entrato, quali processi hanno contattato, cosa hanno realizzato, ecc. Voglio poter collegare ogni attività a un ID utente o un indirizzo IP remoto.
La mia var/log/
directory contiene numerose risorse tra cui /var/log/messages
e /var/log/secure
, ma la maggior parte dei file sono di tipo Binary (application/octet-stream)
e il sistema operativo non sa come aprirli a meno che non associ ad essi qualche programma di visualizzazione sconosciuto. Inoltre, var/log/firewalld
non sembra contenere informazioni utili.
Posso trovare tutti i registri prodotti dalla mia app, dal mio database e da NginX / Apache.
/var/log/firewalld
è un file di testo che sembra contenere informazioni inutili. Sto verificando facendo clic sui file nella GUI. Prima fare clic con il tasto sinistro per provare ad aprire, quindi fare clic con il tasto destro per visualizzare le proprietà per verificare il tipo di file.
/var/log
e tutti loro sono binari? sei sicuro? Come stai controllando?