ºìÁªLinuxÃÅ»§
Linux°ïÖú

ʹÓÃLogSurfer+ÔÚLinuxÉϼලµÇ¼

·¢²¼Ê±¼ä:2005-11-14 15:13:25À´Ô´:ºìÁª×÷Õß:chentong
Ä¿Ç°£¬Óкܶ๤¾ß¶¼ÊÇÓÃÀ´¼à¶½µÇ¼ÎļþµÄ¡£ÖªÃûµÄ³£Óù¤¾ßÊÇswatch£¬ËüÄܹ»±»ÓÃÀ´·¢ËÍ»ùÓڵǼÎļþµÄijЩ×Ö·û´®µÄÌáÐÑ¡£
¡¡¡¡
¡¡¡¡µ«ÊÇÓÉÓÚËüÓв¿·ÖµÄÏÞÖÆ£¬¿ª·¢Õ߾ʹ´½¨ÁËÁíÍâÒ»¸ö½Ð×öLogSurferµÄ¹¤¾ß¡£Ïà±ÈÓÚswatch,
¡¡¡¡
¡¡¡¡ÒòΪÄãÐèÒª´´½¨ÓëÄãÍøÂçÏà¹ØµÄ¹æÔò£¬ËùÒÔ°²×°LogSurfer+Ö»ÐèÉÙÁ¿Ê±¼ä¡£Ê×ÏÈ£¬´ÓLogSurferºÍLogSurfer+Ô´ÍøÒ³ÉÏÏÂÔع¤¾ß£»½Ó×Å£¬½øÐб༭ºÍ°²×°¡£
¡¡¡¡
¡¡¡¡°²×°Íê³ÉÖ®ºó£¬Ä㿪ʼ´´½¨¹æÔò¡£¹æÔòÊÇ»ùÓÚÓëÄãËù½øÐеĸ÷ÖÖÐÐΪÏàÆ¥ÅäµÄ³£¹æ±í´ïʽ£¬±ÈÈç"ignore," "exec"£¨ÔËÐÐÒ»¸ö³ÌÐò£©£¬"rule"(Ö÷ÒªµØ´´½¨Ò»¸öйæÔò)µÈ¡£
¡¡¡¡
¡¡¡¡ÕâÊǹØÓÚ¹æÔòµÄ¼òµ¥Àý×Ó£¬ºöÂÔÁ˵ǼÏûÏ¢ ¡°ÉÏ´ÎÏûÏ¢Öظ´xx´Î¡±.
¡¡¡¡
¡¡¡¡'last message repeated' - - - 0
¡¡¡¡
¡¡¡¡ignore
¡¡¡¡
¡¡¡¡ÕâÊǹæÔòµÄ¾ä·¨£º
¡¡¡¡
¡¡¡¡match_regexnot_match_regexstop_regexnot_stop_regex timeout [continue] \ action
¡¡¡¡
¡¡¡¡±ÈÈ磬ÔÚÈκÎһ̨×Ü»úÉϵǼssh£¬Äã¿ÉÒÔʹÓÃÈçϹæÔò£º
¡¡¡¡
¡¡¡¡'^.{15,} (.*) sshd\[.* session opened for user (.*)' - - - 0
¡¡¡¡
¡¡¡¡open "$2 sshd login" - 500 1200 600
¡¡¡¡
¡¡¡¡report "/usr/local/bin/mailop \"ssh login on $2 for $4\" \"$2 sshd login\"
¡¡¡¡
¡¡¡¡Èç¹û¸ü¸´ÔӵĻ°£¬Õâ¸ö¹æÔò»áÔËÐÐ/usr/local/bin/mailop½Å±¾·¢ËÍÏûÏ¢£¬±íÃ÷sshµÇ¼·¢ÉúÔÚÌض¨Ö÷»úÉϲ¢ÇÒÀ´×Ô´ÓÒ»¸öÌض¨Óû§¡£
¡¡¡¡
¡¡¡¡Äã¿ÉÒÔ¿´µ½¸÷ʽ¸÷ÑùµÄ£¨±ÈÈ磬$2, $4,µÈµÈ£©£¬¾ùÏóÕ÷×ÅÆ¥ÅäµÄƽ³£±í´ïʽ. $2¶ÔÓ¦µÚ¶þ¸öÆ¥ÅäµÄregexp£¬¶ø$4¶ÔÓ¦µÚËĸöÆ¥ÅäµÄregexp£¬Õâ¾ÍÊÇÔÚÆ¥ÅäµÄµÇ¼ÁйæÔòÏ£¬¸ú»úÆ÷Ãû³ÆºÍÓû§ÃûµÄÏ໥¶ÔÓ¦¡£ÕâÊÇÒ»¸öÖÆ×÷Ò»¸öйØϵµÄ¹æÔòµÄÀý×Ó¡£
¡¡¡¡
¡¡¡¡Ê״ΰ²×°LogSurfer+£¬¿ÉÄÜÓеãÀ§ÄÑ£¬ÌرðÊÇÔÚÄã²»ÊìϤµÄ³£¹æ±í´ïʽµÄÇé¿öÏ¡£ºË²éemf'sµÄLogSurferÅäÖÃÍøÒ³À´»ñÈ¡ÁíÍâһЩÀý×ÓºÍÕýʹÓõĹæÔò£¬ËûÃÇÖаüÀ¨Ðí¶à¹æÔòµÄÀý×Ó¡£
ÎÄÕÂÆÀÂÛ

¹²ÓÐ 0 ÌõÆÀÂÛ