### **什么是日志文件?**
* * * * *
簡單來說就是:何時、何地(來源IP)、何人(什么服務)、做了什么操作。
**Linux常見日志文件名:**
/var/log/ 日志目錄下
auth.log
auth.log.1 用戶會話安全審計(有的版本上是secure)
message 系統信息日志
lastlog 系統上面所有的賬號,最近一次登錄信息
wtmp 系統用戶登錄記錄 (用last查看)
httpd、news、samba等
不同的網絡服務會使用自己的日志文件案來記錄,要視情況而定
除了messages外,不同的linux內核版本日志文件位置可能也會有不同。
* * * * *
- 序言
- kali-Linux基本配置
- 忘記Root密碼
- 更新系統和軟件包
- Bash命令
- shell編程
- Linux的文件權限配置
- Linux日志文件
- 信息收集
- 被動信息收集
- 繞過CDN找真實IP
- IDS識別
- p0f-OS識別
- nmap端口掃描
- 搜索引擎
- 內網主機發現
- 使用SET社工包釣魚
- 漏洞發現
- Nessus策略漏掃
- AWVS集成漏掃
- w3af
- 其它漏掃
- 抓包改包
- Burpsite
- Fiddler
- Wireshark
- 漏洞利用
- Hydra爆破
- SQLmap
- Metasploit
- Beef
- antSwrod
- XSS前端工具
- Windows緩沖區溢出
- 后漏洞利用階段
- 免殺一句話
- 上傳工具
- 嗅探
- 本地提取
- 隱藏痕跡