Registros del sistema (logs) ● Nos permiten saber qué pasó ● Nos permiten saber qué pasa ● Nos permiten saber qué pasará.

Slides:



Advertisements
Presentaciones similares
Registro de llamadas y logs
Advertisements

Carlos Vicente Servicios de Red Universidad de Oregon
Carlos Vicente Servicios de Red Universidad de Oregon
1 Curso Básico de C.I.O. Light Sección 12 Internet Sección 12 - Internet.
Jorge de Nova Segundo UD 6:
TUTORIAL PASO A PASO Parte 2. PASO 7: Organizando los archivos Antes de dar inicio a la creación del contenido del curso debes tomar en cuenta que necesitarás.
Alumno: Federico Lanzani Materia: Arquitectura Avanzada
SERVIDOR DNS Y WINS INTEGRANTES: Farroñan Beltran Brenher
Logs Correlación de Eventos OSSIM
Sistema integral Académico Administrativo de la Universidad Católica de La Plata Noé Web de Docentes.
Funcionamiento del servicio de correo electrónico.
1 Correo Electrónico TALLER DE ALFABETIZACIÓN DIGITAL.
Lineamientos de Pruebas Integrales del GRP Financiero
PICASA EDITOR DE IMAGENES. EN EL NAVEGADOR DE INTERNET INGRESAMOS LA DIRECCION: Y NOS DA LA OPCION DE DESCARGAR EL PROGRAMA
Manual tecnico pagina web
Cómo crear un Archivado: Copia del correo creado en una carpeta local que podemos ver desde nuestro propio correo, teniendo la opción de tener una programación.
Curso de Creación aplicaciones dinámicas web con PHP y MySQL Continuamos.
COLEGIO TOLEDO PLATA CREACION DE UN BLOG. 1.- Elegimos el servidor de blogger que más se acerque a nuestras necesidades JIMDO LA COCTELERA BLOGGER.COM.
Manual de Ayuda para el usuario del ing Explorer.
COMO HACER UN FORO. Como hacer un foro? 1.Ingresa a la pagina
2008 Escuela de Informática y Telecomunicaciones, DuocUC Escuela de Informática y Telecomunicaciones Clase 10: Archivos LOG en BASH, introd. A la manipulación.
Unit 8 System Monitoring J. Valenzuela Instituto Profesional DUOC UC Semestre
En el menú de acceso, pon el nombre de usuario y la contraseña facilitados por el administrador.
Microsoft RMS Headquarters
WIPO PUBLICATION SERVER. Registro de Marcas, Patentes y Diseños Industriales Extracción de datos Intercambio de datos con OMPI y otros Publication Server.
Datos a considerar: Las lectoras tiene memoria cache. Lo que significa que pueden almacenar datos aun estando fuera de línea. El programa se conecta a.
FILTROS. Un filtro es un programa que recibe una entrada, la procesa y devuelve una salida. Relacionando filtros simples podemos hacer prácticamente cualquier.
RESUMEN CAPITULO 6.
En este capitulo se analizo la relación entre cliente y servidor de red habituales, como: HTTP FTP DNS DHCP Correo Electrónico INTRODUCCIÓN.
2: Capa Aplicación 1 Capa Aplicación: FTP ELO322: Redes de Computadores Agustín J. González Este material está basado en:  Material de apoyo al texto.
 La primera versión fue desarrollada por Robert McCool, quien desarrollaba el servidor web NCSA HTTPd (National Center for Supercomputing Applications).
Ficheros de información /var/log
      Protocolo de transferencia de Hipertexto, empleado para acceder a documentos de hipermedia  El protocolo nació en el CERN, como base.
Como instalar Windows Server Amayraní Amaro Pérez. Informática. 6° “H” Amayraní Amaro Pérez. Informática. 6° “H”
Por: Miguel Edrai Quiroz Espinoza Informática 6º «H»
¿Cómo crear el correo electrónico?. Servicio de red que permite a los usuarios enviar y recibir mensajes de manera rápida, a cualquier parte del mundo.
PRESENTACIONES CON FILMINAS ON LINE
Cómo Subir Un Sitio Web Tecnologías de la Información y la Comunicación Profesor Diego Vera Aranda.
INTRODUCCIÓN A TELNET.
INTEGRANTES: VERONICA SANCHEZ GOMEZ MARIA REBECA PEREZ MONTENEGRO VIRIDIANA MICHELLE JUAREZ GONZALEZ.
Imágenes Las imágenes que se utilizan para trabajar normalmente se encuentran en formato TIFF o alguno de los formatos propios de las aplicaciones (por.
Funcionamiento del servicio de correo electrónico
7. FTP n 7.1 Objetivos y características.. u Objetivos. u Características. n 7.2 Parámetros de funcionamiento. u Parámetros. n 7.3 Funcionamiento. n 7.3.
Tema 6 – Servicio de Correo Electrónico
Vamos a tratar algunos temas que es necesario conocer a la hora de administrar un sistema informático y que nos van a ser útiles sin importar el sistema.
BARRA BARRA INSERTAR BARRA BARRA INSERTAR BARRA DE HERRAMIENTAS DE DOCUMENTO HERRAMIENTAS BARRA DE HERRAMIENTAS DE DOCUMENTO HERRAMIENTAS VENTANA DE DOCUMENTODE.
S ERVICIOS DE RED E I NTERNET T EMA 4 : I NSTALACIÓN Y ADMINISTRACIÓN DE SERVICIOS W EB Nombre: Adrián de la Torre López.
EL CORREO ELECTRONICO.
La configuración general de un curso se realiza desde el bloque "Ajustes", en “Administración del curso”, en “Editar ajustes” (Tenemos que estar en el.
MANUAL DE USUARIO DE WORDPRESS. 1. CREAR EL BLOG  En la página Wordpress.com elegimos comenzar un blog y vamos siguiendo los pasos de registro: Rellenamos.
Joomlas Sistema de administracion de contenidos. Que tiene por objetivo la creacion y edicion de paginas web de forma sencilla los requisitos recomendados.
Luis Villalta Márquez. Servidores de nombres de dominio (DNS)
Estructura de los mensajes de correo electrónico
Introducción a phpMyAdmin
Estructura de los mensajes de correo electrónico
 El visor de sucesos es un sistema de logs que guarda todos aquellos errores que padece Windows. Para visualizarlos, iremos a Inicio, Panel de Control,
Utilizar Costo Promedio Ponderado en el Software Administrativo SAW
Almacenamiento virtual de sitios web: «Hosts» virtuales
ACTUALIZACION DE FIRMWARE EXPANSE. Para iniciar el procedimiento de actualización son necesarias dos herramientas para lograr la actualización del EXPANSE.
1     Sistema de gestión de contactos PARQUE E Miércoles, 29 de Abril de 2015   
Iptables Introduccion Comandos Basicos Ejemplos.
ADMINISTRACIÓN DE REDES SIZING de Servidores.
TECNOLOGIAS INTEGRADAS DE INTERNET. CIRLEY CASTILLO MÓNICA MANTILLA DERLY VARGAS Aprendices: ING. BLANCA NUBIA CHITIVA Instructora: CENTRO DE INDUSTRIA.
Automatizacion de Tareas
Servicios Web Conjunto de aplicaciones o de tecnologías con capacidad para interoperar en la Web. Estas aplicaciones o tecnologías intercambian datos entre.
Plataformas e- learning Moodle. Instalacion  Descargamos Moodle de su página oficial  Una vez hemos descargado el archivo, lo descomprimimos y copiamos.
WINDOWS SERVER 2008 r2 ADMINISTRACION DE RECURSOS: Con el Administrador de recursos del sistema de Windows del sistema operativo Windows Server® 2008 R2,
S ERVICIOS DE RED E I NTERNET T EMA 6 : I NSTALACIÓN Y ADMINISTRACIÓN DE SERVICIOS DE CORREO ELECTRÓNICO Nombre: Adrián de la Torre López.
En informática, es un protocolo de red para la transferencia de archivos entre sistemas conectados a una red TCP (Transmission Control Protocol)
Transcripción de la presentación:

Registros del sistema (logs) ● Nos permiten saber qué pasó ● Nos permiten saber qué pasa ● Nos permiten saber qué pasará

Servicio syslogd ● Centraliza los logs del sistema ● Modelo cliente/servidor ● Evita problemas de bloqueos de archivo

Protocolo Syslog ● Estándar de facto ● Mensajes no mayores a 1024 bytes ● Por defecto, puerto UDP 514 ●

Estructura de los mensajes | Prioridad | Cabecera | Texto |

Prioridad de los mensajes Número de 8 bits Recurso (5 bits) Severidad (3 bits) Prioridad = Recurso * 8 + Severidad

Recursos habituales ● auth ● authpriv ● cron ● daemon ● kern ● mail ● user ● local0 - local7

Severidades 0 Emergencia: el sistema está inutilizable 1 Alerta: se debe actuar inmediatamente 2 Crítico: condiciones críticas 3 Error: condiciones de error 4 Peligro: condiciones de peligro 5 Aviso: normal, pero condiciones notables 6 Información: mensajes informativos 7 Depuración: mensajes de bajo nivel

Cabecera de los mensajes ● Codificación ASCII (7 bits) ● Formato: mes dia hh:mm:ss hostname Oct 13 20:31:02 server01

Texto de los mensajes ● Dividido en información del proceso y mensaje ● Separados por el primer espacio en blanco wpa[1236]: Group rekeying ok | Proceso | Mensaje |

Servidores de Syslog ● sysklogd ● rsyslog ● syslog-ng

Configuración syslogd,rsyslog /etc/rsyslog.conf /etc/rsyslog.d /etc/syslog.conf

Configuración rsyslog Recurso.Severidad Acción

Escribir en el log El comando: logger -p local5.info "Mensaje de prueba" Genera: Jul 15 19:14:26 debian fabian: Mensaje de prueba

Escribir en el log El comando: logger -t Critico " se fue el sistema" Genera: Dec 17 03:37:05 CentOS-5 Critico: se fue el sistema

Categorías configuración rsyslog Módulos: Módulos: Indica los módulos que se pueden cargar o descargar (es modular) Directivas Globales: Directivas Globales: Especifica todas las directivas que podemos expresar de forma global (empiezan con $) Reglas: Reglas: Especifica las reglas que aplican con su acción determinada. Selección: Selección: Indica a qué categoría y tipo de prioridad (mail.debug) Acción: Acción: Indica qué hacer con el mensaje luego de pasar por la selección.

Creacion de Reglas mail.info muestra mensajes de mail, con prioridad info o superior mail.=warn muestra mensajes de mail, con prioridad warn unicamente mail.!warn muestra mensajes de mail, con prioridad menor a warn mail.!=warn muestra mensajes de mail, con cualquier nivel de prioridad excepto warn

Creacion de Reglas ; --> especifica que distintos mensajes apunten a un mismo lugar:  auth.*;cron.warn /var/log/varios.log, --> especifica distintos tipos de mensajes con los mismos niveles de prioridad:  auth,authpriv.* /var/log/auth.log

Logs Remotos Syslogd Editar: /etc/sysconfig/syslog  SYSLOGD_OPTIONS="-m 0" Cambiar por:  SYSLOGD_OPTIONS=”-m 0 -r”

Logs Remotos Rsyslog Editar: /etc/rsyslog.conf  # Provides UDP syslog reception  #$ModLoad imudp.so  #$UDPServerRun 514 Cambiar por:  # Provides UDP syslog reception  $ModLoad imudp.so  $UDPServerRun 514

Envío de logs remotos

Envío de logs remotos

Rotación de logs ● Según Apache: 1Mb cada líneas de log ● Los archivos grandes son lentos para trabajar ● Se puede llenar el sistema de archivos

¿Cómo rotar los archivos de log? ● A mano (complicado y olvidadizo) ● Con un script (vamos mejorando) ● Con 'logrotate' (la opción más potente)

Configuración de logrotate /etc/logrotate.conf /etc/logrotate.d

Opciones comunes de logrotate Compress Comprimir los logs Daily Rotar todos los días Weekly Rotar cada semana Monthly Rotar cada mes mail m Enviar por mail a la dirección 'm' Prerotate Ejecutar script antes de rotar Postrotate Ejecutar script después de rotar rotate n Guarda 'n' logs antes de borrar size s Rota si el tamaño es mayor a 's' Sharedscripts Ejecuta scripts una sóla vez

Ejemplo configuración logrotate /var/log/apache2/*.log { weekly rotate 5 compress sharedscripts postrotate /etc/init.d/apache2 reload > /dev/null endscript }

Logrotate Rotacion en modo debug sin impacto: logrotate -d /etc/logrotate.conf Rotacion real con verbose Logrotate -v /etc/logrotate.conf

Monitoreo de Usuarios Uso de Lastlog:  lastlog -u root  lastlog -b 10  Lastlog -t Uso de Faillog:  faillog -u root  falilog -a  faillog -s sec  faillog -r  faillog -m  Faillog -l sec

Bibliografía Fabian Portantier Rino Rondan Federico Nan Bajo Licencia CC BY-SA 3.0