《linux 网络日志分析与流量监控》记录

时间:2023-02-11 13:39:55

mac中有个本机连接vpn的日志,/private/var/log/ppp.log   消除日志(echo "" >/private/var/log/ppp.log )

linux中的各种日志:

  (1)ssh日志错误记录 /var/log/secure

  (2)dns日志 /var/log/messages ,剥离方法: cat /var/log/messages |grep named > /var/log/dns.log

nc:

  接收数据:  nc -l -p 10005 >logs

  发送数据:(cat /etc/passwd)|nc 172.16.1.1. 10005 -w 3     (将本机的passwd发送给目标)

dd:

  文件复制命令:dd if=/root/log  of=/root/123

  ps:在vim中有删除整行的功能。

showterm

  终端录制工具,按exit结束。

衡量dns服务器是否负载?

  用查询总量除以运行时间。查询总量与运行时间用dns日志来查看。

查看硬盘的使用量:

  df -k

查看系统24小时更改过的文件

  find / -mtime 1 -ls

查看系统48小时更改过的文件

  find / -mtime 2 -ls