protokolliert alle Anmeldungen am Server direkt



Ähnliche Dokumente
TeamViewer App für Outlook Dokumentation

Installation Linux agorum core Version 6.4.5

FastViewer Remote Edition 2.X

Anleitung Redmine. Inhalt. Seite 1 von 11. Anleitung Redmine

Kurzanleitung RACE APP

Das Handbuch zu KSystemLog. Nicolas Ternisien

Outlook. sysplus.ch outlook - mail-grundlagen Seite 1/8. Mail-Grundlagen. Posteingang

Partnerportal Installateure Registrierung

Installation Linux agorum core Version 6.4.8

GEORG.NET Anbindung an Ihr ACTIVE-DIRECTORY

Installation von Office 365 auf einem privaten PC

Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook ( ) Zentrum für Datenverarbeitung der Universität Tübingen

Anleitung OpenCms 8 Webformular Auswertung

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

terra CLOUD IaaS Handbuch Stand: 02/2015

ERSTE SCHRITTE.

SSH Authentifizierung über Public Key

MSDE 2000 mit Service Pack 3a

Handbuch - Mail-Sheriff Verwaltung

Handbuch Synology-Server Einrichten / Firewall

Der einfache Weg zum CFX-Demokonto

Sich einen eigenen Blog anzulegen, ist gar nicht so schwer. Es gibt verschiedene Anbieter. ist einer davon.

Powermanager Server- Client- Installation

Tutorial -

WLAN am Campus Lichtenberg der HWR Berlin

mysql - Clients MySQL - Abfragen eine serverbasierenden Datenbank

Virtueller Seminarordner Anleitung für die Dozentinnen und Dozenten

Internationales Altkatholisches Laienforum

Formular»Fragenkatalog BIM-Server«

DCS-3110 EVENT SETUP

Dokumentation EGVP-Übertmittlungsfehler bei Server-Engpässen Vorgehensweise Seite 1 von 5

HANDBUCH PHOENIX II - DOKUMENTENVERWALTUNG

Version smarter mobile(zu finden unter Einstellungen, Siehe Bild) : Gerät/Typ(z.B. Panasonic Toughbook, Ipad Air, Handy Samsung S1):

Anleitung Redmine. Inhalt. Seite 1 von 11. Anleitung Redmine

Anleitung zur Nutzung des SharePort Utility

Information zum SQL Server: Installieren und deinstallieren. (Stand: September 2012)

Geschütztes FTP-Verzeichnis erstellen

SCHRITT FÜR SCHRITT ZU IHRER VERSCHLÜSSELTEN

CD einlegen (Moment warten) Die Aktion markieren, die durchgeführt werden soll. (in diesem Beispiel»Audio-CD-Wiedergabe)

A. Ersetzung einer veralteten Govello-ID ( Absenderadresse )

Clientkonfiguration für Hosted Exchange 2010

Novell Client. Anleitung. zur Verfügung gestellt durch: ZID Dezentrale Systeme. Februar ZID Dezentrale Systeme

Praktikum IT-Sicherheit

BENUTZERHANDBUCH für. Inhaltsverzeichnis. 1. Anmeldung. 2. Rangliste ansehen. 3. Platzreservierung. 4. Forderungen anzeigen

Beschaffung mit. Auszug aus dem Schulungshandbuch: Erste Schritte im UniKat-System

Diese Anleitung wurde erstellt von Niclas Lüchau und Daniel Scherer. Erste Anmeldung. Schritt 1: Anmeldung..2. Schritt 2: Passwort setzen 3

Live Update (Auto Update)

Anleitung für den Zugriff auf Mitgliederdateien der AG-KiM

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

AUTOMATISCHE -ARCHIVIERUNG. 10/07/28 BMD Systemhaus GmbH, Steyr Vervielfältigung bedarf der ausdrücklichen Genehmigung durch BMD!

Diese Anleitung enthält Anweisungen, die nur durch erfahrene Anwender durchgeführt werden sollten!

Inhalt. 1 Einleitung AUTOMATISCHE DATENSICHERUNG AUF EINEN CLOUDSPEICHER

Drägerware.ZMS/FLORIX Hessen

Praktikum IT-Sicherheit. Firewall

Anleitung Hosted Exchange

Meldung Lokale Anwendung inkompatibel oder Microsoft Silverlight ist nicht aktuell bei Anmeldung an lokal gespeicherter RWE SmartHome Anwendung

1) Farbsteuergerät in der Nikobus-Software unter Modul zufügen hinzufügen.

Step by Step Remotedesktopfreigabe unter Windows Server von Christian Bartl

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

ecaros2 Installer procar informatik AG 1 Stand: FS 09/2012 Eschenweg Weiterstadt

Subpostfächer und Vertretungen für Unternehmen

2. Installation unter Windows 8.1 mit Internetexplorer 11.0

CMS.R. Bedienungsanleitung. Modul Cron. Copyright CMS.R Revision 1

my.green.ch... 2 Domänenübersicht... 4

Bauteilattribute als Sachdaten anzeigen

Ev. Kirche Hirschlanden

Dokumentation für Windows

Update-Anleitung für SFirm 3.1

Dokumentation zur Versendung der Statistik Daten

Kleines Handbuch zur Fotogalerie der Pixel AG

Anwenderhandbuch. ipoint - Server

Adressen der BA Leipzig

12. Dokumente Speichern und Drucken

Anleitung über den Umgang mit Schildern

Erste Hilfe. «/IE Cache & Cookies» Logout, alte Seiten erscheinen, Erfasstes verschwindet?

How to install freesshd

ecaros2 Automatische Katalogaktualisierung

Arbeiten mit Workflows Installationsleitfaden Zur Installation des d3 Workflows

Grafstat Checkliste Internetbefragung

Sie finden im Folgenden drei Anleitungen, wie Sie sich mit dem Server der Schule verbinden können:

Um zu prüfen welche Version auf dem betroffenen Client enthalten ist, gehen Sie bitte wie folgt vor:

So geht s Schritt-für-Schritt-Anleitung

Installation OMNIKEY 3121 USB

Installation von MailON2!

Inhalt: Ihre persönliche Sedcard... 1 Login... 1 Passwort vergessen... 2 Profildaten bearbeiten... 3

iphone 4 - Einrichtung des VPN Clients (Cisco VPN Client) / Verbinden des iphones mit einem Exchange

Kontakte Dorfstrasse 143 CH Kilchberg Telefon 01 / Telefax 01 / info@hp-engineering.com

Das Starten von Adami Vista CRM

OP-LOG

Anleitung zur Einrichtung des USB-Speicherzugriffs (SharePort) Für DIR-506L (Stand April 2013)

Whitepaper. Produkt: combit Relationship Manager / address manager. Dateiabgleich im Netzwerk über Offlinedateien

TeamSpeak3 Einrichten

teischl.com Software Design & Services e.u. office@teischl.com

Quickstart Guide. azeti SONARPLEX VAA Fehler erkennen, bevor Fehler entstehen

Handbuch. timecard Connector Version: REINER SCT Kartengeräte GmbH & Co. KG Goethestr Furtwangen

Auskunft über die Kassendaten

Download unter:

Transkript:

Logdateien in der paedml 1 Überblick 1.1 Systemrelevante Logdateien unter Linux Systemrelevante Log Dateien liegen weitgehend in /var/log bzw. einem Unterverzeichnis, das mit dem Namen des Dienstes benannt ist. Sie werden durch die Einstellungen in /etc/syslog.conf beeinflusst. Diese Datei bestimmt in welche Log Datei die Systemmeldungen bzw. die Meldungen der verschiedenen Dienste gespeichert werden. Besitzt der Dienst oder das Programm eine eigene Konfigurationsdatei, dann ist überlicherweise dort ein Verweis zu finden, wo und in welchem Umfang Meldungen gespeichert werden sollen. /var/log/messages Systemlogdatei, alle wichtigen Systemmeldungen /var/log/mail.log, mail.info, mail.err, mail.warn /var/log/auth.log /var/log/samba /var/log/cups /var/log/horde/horde3.log /var/log/postgresql/postgresql-<version>main.log protokolliert alles, was mit Mail zusammenhängt protokolliert alle Anmeldungen am Server direkt Logdateien zum Samba Server Logdateien des Druckdienstes page_log wer hat wann gedruckt Zugriffs- und Fehlerprotokolle des Hordeservers (Mail mit imp) Logdatei des postgresql-datenbankservers 1.2 paedml spezifische Logdateien auf dem Server Datei und Ort Dienst / Programm Aufgabe /var/log/linuxmuster/userlogins slapd Logins der User mitprotokollieren /var/log/linuxmuster/import_workstations.log import_workstations (/usr/sbin/import_wor kstations) /var/log/linuxmuster/setup.log /var/log/linuxmuster/linbo/* Setup Routine der paedml Linbo Import Prozess der Workstations dokumentieren Meldungen während der Installation protokollieren

<Rechnername>_image.log Linbo Meldungen bzgl. des Schreiben des Images <Rechnername>_linbo.log Linbo Meldungen beim Start von Linbo <Rechnername>_patch.log Linbo Welche Patches werdenunter Windows integriert /var/log/linuxmuster/rsync.log rsync Meldungen von rsync beim Systemabgleich /var/log/sophomorix sophomorix Log Dateien von sophomorix 1.3 Logdateien auf dem IPCOP Datei und Ort Dienst oder Programm Aufgabe /var/log/squid/access.log Proxy Squid Http Aufrufe protokollieren /var/log/squidguard/squidguard.log URL Filter squidguard Aufrufe von unerwünschten Seiten protokollieren /var/log/messages Firewall Alles was auf dem roten Interface abgeht! Wird aus messages gefiltert 2 Logdateien lesen 2.1 Auf der Konsole auswerten 2.1.a tail Häufig ist es erforderlich, Protokolldateien zu beobachten. Der Befehl tail zeigt immer die letzten Zeilen einer Datei an. Mit der Option -f wird auf dem Terminal jede neue Zeile angezeigt, die an diese Datei angehängt wird. Das Terminal ist blockiert, bis man die Beobachtung mit ctrl-c abbricht. Dies ist vor allem dann von Vorteil wenn zum Beispiel Logdateien zur Fehlersuche mitverfolgt werden sollen. Die Syntax des Befehls ist recht einfach. Um eine permanente Ausgabe der gewählten Datei zu erreichen gibt man # tail -f <Datei> ein. Nun gibt es noch die Möglichkeit die letzten N Zeilen oder auch N Bytes ausgeben zu lassen. Für die zeilenweise Ausgabe lautet der Befehl # tail -n <Anzahlzeilen> <Datei>

Um die letzten N Bytes ausgeben zu lassen gilt folgendes: # tail -c <Anzahlbytes> <Datei> Zu beachten ist nur noch, das man für Systemdateien die nötige Berechtigung braucht um diese ausgeben zu können. In den meisten Fällen darf dies nur der root-benutzer. Beobachten Sie die Logdatei /var/log/mail.log, während Sie mit IMP eine E-Mail versenden. 2.1.b Ausgaben filtern mit grep Oft ist es notwendig sich nur bestimmte Ausgaben einer Logdatei anzeigen zu lassen. Diese Filterung erreicht man mit dem Befehl grep: Syntax: grep <Suchbegriff> <Logdatei> Will man Groß- und Kleinschreibung nicht berücksichtigen, benutzt man den Parameter -i. Syntax: grep -i <Suchbegriff> <Logdatei> Filtern Sie die System-Logdatei /var/log/messages nach Anfragen an den DHCP-Server. 2.1.c Beobachten und Filtern kombiniert Es ist möglich, eine Logdatei gefiltert zu beobachten. Dazu werden die beiden Befehle tail und grep über eine sog. Pipe ( ) kombiniert: # tail -f <Logdatei> grep <Suchbegriff> Kombinieren Sie die Aufgabenstellung aus a) & b) und beobachten Sie die System- Logdatei während ein Client bootet. 2.1.d Logausgaben in eine Datei speichern Wichtig ist das vor allem dann, wenn z. Bsp. die Support-Hotline an der Fehlersuche beteiligt werden soll. Mit folgender Syntax leiten Sie die Ausgabe in eine Datei um: # tail -f <Logdatei> > <Ausgabedatei> oder mit Filter # tail -f <Logdatei> grep <Suchbegriff> > <Ausgabedatei> Beispiel: Der E-Mail-Versand des Users mit der E-Mail-Adresse zell@linuxmuster.local ist fehlerhaft und soll in einer Datei protokolliert werden, die der admin in seinem Windows- Homeverzeichnis lesen kann (alles in einer Zeile):

# grep zell@linuxmuster.local /var/log/mail.log > home/administrators/administrator/zellmail.txt Dieser Logdatei-Auszug kann nun per E-Mail an den Support geschickt werden. Wiederholen Sie die Aufgabe unter c) und leiten Sie die Ausgabe in eine Datei im Windows-Homeverzeichnis des Users admin um. 2.1.e Komplette Dateien anschauen Eine komplette Datei lässt sich am einfachsten mit dem Befehl cat anschauen. # cat <Datei> Hiermit wird die komplette Datei auf dem Bildschirm angezeigt und bleibt am Ende auf der letzten Zeile stehen. 2.1.f Komplette Dateien anschauen und filtern Bestimmte Inhalte einer Datei kann man dann durch die schon oben erwähnte Kombination von cat und grep anzeigen lassen. #cat <Datei> grep <Suchbegriff> 2.1.g Komprimierte Dateien (zip, gz, etc.) anschauen Komprimierte Dateien lassen sich am besten mit dem Befehl zcat betrachten. 2.2 in Webmin anschauen Alle Systemprotokolle des Servers können Sie auch über die grafische Oberfläche webmin einsehen. Rufen Sie dazu im Firefox die Adresse https://server:999 auf, melden Sie sich als root an und wählen Sie im Registerblatt System die Option Systemprotokolle. Prüfen Sie in die oben benutzten Log Dateien nach den entsprechenden Einträgen. Fügen Sie der Liste der Protokolldateien eine weitere hinzu z.b. userlogins 2.3 Logdateien des IPCOP Um Logdateien von Diensten, die auf dem IPCOP laufen anzuschauen, hat man wie am Server die Möglichkeiten auf der Konsole. Allerdings bietet die grafische Oberfläche des IPCOP eine sehr bequeme Art die dort laufenden Dienste auszuwerten. Als Admin (Achtung: admin des IPCOP!) angemeldet findet man im letzten Registerblatt LOGS verschiedene Optionen zur Analyse der Log Dateien. Logdatei Einstellungen Log Zusammenfassung

Proxy Logdateien Daten die der Proxy (http Cache Server - Squid) gesammelt hat. Firewall Logdateien gefilterte Liste der /var/log/messages mit den Einträgen der IP Pakete die die Firewall geprüft hat. URL Filter Logdateien Liste der geblockten http Aufrufe System Logdateien Server Logdateien des IPCOP Aufgaben (grafische Oberfläche des IPCOP): Prüfen Sie auf der Seite PROXY-LOGDATEIEN welche Nutzer wann wohin gesurft sind. Rufen Sie von Ihrer Host Maschine in einem Browser die IP Ihres Servers auf. Prüfen Sie die Einträge auf der Seite Firewall-Logdateien. 3 Allgemeine Aufgaben Wählen Sie einen Nutzer und werten Sie die Datei /var/log/linuxmuster/userlogins nach diesem Nutzer aus. Benutzen Sie dazu eine Vorgehensweise Ihrer Wahl (Konsole, webmin) Untersuchen Sie im IPCOP in der PROXY-LOGDATEIEN und stellen Sie eine Verbindung zwischen den Einträgen in /var/log/linuxmuster/userlogins und der PROXY- LOGDATEI her.