|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
初学阶段只要把上课时候学习过的命令练熟就可以了.单靠学习各种命令而成为高手是不可能的。
扫描器nmap(FC5默许没有安装),rpm包在第5张盘
#nmap192.168.0.22默许扫描TCP端口
#nmap-sU-sR-sS192.168.0.22
-sUUDP扫描
-sRRPC扫描
-sSTCPSYN扫描
可扫描单个主机或IP段192.168.0.0/24
#grepsyslog/etc/services搜刮文件中含有syslog字符串的行,搜刮文件中的字符串。
嗅探器tcpdump
#tcpdump-ieth0-Xdst192.168.0.22
-ieth0指定监听的接口
-X以十六进制显现包头信息
dst指定方针主机地点或端口
#tcpdump-Ieth0-Xdst192.168.0.22anddstport21
监听数据包方针为192.168.0.22而且端口为21的数据
日记服务器syslog
设置文件/etc/syslog.conf
右边指定动静范例右侧指定动静纪录地位
*.info;mail.none;authpriv.none;cron.none/var/log/messages
任何程序的信息,只需是info级别以上都纪录在/var/log/messages,但不纪录mail,authpriv,cron的动静
mail.*/var/log/maillog
邮件的一切动静都纪录在/var/log/maillog文件中
如修正了设置文件需重新启动服务
#servicesyslogrestart
#vi/etc/syslog.conf
*.*@192.168.0.22
将一切程序的一切动静发送给192.168.0.22主机处置,但同时192.168.0.22要开启同意远程动静
#vi/etc/sysconfig/syslog修正
SYSLOGD_OPTIONS=”-m0-r-x”
#servicesyslogrestart
日记服务端口默许514/udp
#netstat-unl|grep:514显现日记服务是不是运转
-uUDP协定
-tTCP协定
-n用数值暗示主机地点、端标语
-l仅显现正在监听的历程
-p显现历程名及PID
日记体系
1.主笔/etc/syslog.conf
2.重启日记服务器
#servicesyslogrestart
3.反省日记/var/log/*
平安信息放在/var/log/secure里
邮件信息放在/var/log/maillog
企图义务信息/var/log/cron
年夜部分信息放在/var/log/messages
#tail-fmessages监督体系信息的变更
保举日记剖析软件SWATCH
要明白学好linux不是一件一蹴而就的事,一定要能坚持使用它,特别是在使用初期。 |
|