No CentOS 7, como posso localizar e visualizar todos os logs do sistema que informam quem tentou entrar no sistema, quem entrou, quais processos eles entraram em contato, o que realizaram etc. Eu quero poder vincular todas as atividades um ID do usuário ou um endereço IP remoto.
Meu var/log/
diretório contém vários recursos, incluindo /var/log/messages
e /var/log/secure
, mas a maioria dos arquivos é do tipo Binary (application/octet-stream)
e o sistema operacional não sabe como abri-los, a menos que eu associe algum programa de exibição desconhecido a eles. Além disso, var/log/firewalld
parece não conter informações úteis.
Posso encontrar todos os logs produzidos pelo meu aplicativo, meu banco de dados e NginX / Apache.
/var/log/firewalld
é um arquivo de texto que parece conter informações inúteis. Estou verificando clicando nos arquivos na GUI. Clique com o botão esquerdo primeiro para tentar abrir e, em seguida, clique com o botão direito do mouse para exibir as propriedades e verificar o tipo de arquivo.
/var/log
e todos eles são binários? Tem certeza que? Como você está checando?