Cómo comprobar los registros del servidor en busca de problemas de seguridad y software |

Los archivos de registro son el conjunto de datos más importante que almacena Linux para que los administradores rastreen y monitoreen eventos importantes en el servidor web, el kernel, los servicios y las aplicaciones que se ejecutan en ellos. Linux proporciona un depósito central de archivos de registro, que se encuentra en el directorio / var / log. Todos los archivos de registro generados en un entorno Linux generalmente se pueden dividir en cuatro categorías diferentes:
cat /var/log/messages
cat /var/log/auth.log
cat /var/log/boot.log
cat /var/log/dmesg
cat /var/log/kern.log
cat /var/log/faillog
Próximos pasos
Recomendaría mirar la multitud de otros protocolos que también están disponibles. Por ejemplo, siempre es una buena idea comprobar lo siguiente:
cat /var/log/cron
cat /var/log/yum.log
cat /var/log/mail.log
cat /var/log/httpd/
cat /var/log/mysqld.log
Si bien monitorear y analizar todos los archivos de registro generados por el sistema puede ser una tarea abrumadora, puede usar una herramienta de monitoreo de registros centralizada para facilitar el proceso. Personalmente, en lugar de entregar la inspección y el control a elementos externos, recomiendo familiarizarse con estos archivos de registro y monitorearlos manualmente.