¿Qué nos podemos encontrar en /var/log? Pues bien, podemos encontrar una serie de subdirectorios como:
/var/log/message: registro de los mensajes generales del sistema.
/var/log/auth.log: log de autenticación.
/var/log/kern.log: registro del kernel, muy interesante para detectar problemas con el núcleo.
/var/log/cron.log: registro de la herramienta de crond
/var/log/maillog: registro del servidor de emails.
/var/log/qmail: registro de Qmail.
/var/log/httpd: registro de errores y accesos del servidor web Apache
/var/log/lightpd: registro de errores y acceso a Lighttpd.
/var/log/boot.log: registro de inicio del sistema, si se producen problemas al inicio, es aquí donde tenemos que acudir.
/var/log/mysqld.log: registro para la base de datos MySQL.
/var/log/secure: log de autenticación, muy importante para la seguridad, ya que podrás ver lo referente a la autenticación del sistema.
/var/log/utmp o /var/log/wtmp: registro de logins.
Por ejemplo, si quieres saber si alguien se ha autenticado en el sistema, podrás ver las fechas y horas de inicios de sesión que se hicieron de forma remota por SSH desde la red, algo que muchos atacantes aprovechan si han conseguido tu nombre de usuario y contraseña para penetrar en el equipo de forma remota:
1 cd /var/log
2
3 grep sshd/var/log/auth.log | less
Fuente: http://www.linuxadictos.com/conoce-los-ficheros-de-registro-logs-de-linux.html
- Visto: 986