Anda di halaman 1dari 2

Analizador de LOGS

1.

Qu es un Analizador de LOGS?

Un log es un registro oficial de eventos durante un rango de tiempo en particular. Para


los profesionales en Seguridad informtica es usado para registrar datos o informacin
sobre quin, qu, cundo, dnde y por qu un evento ocurre para un dispositivo en
particular o aplicacin.
Analizador de logs: Es un Software libre de anlisis web de registros log, programa que
se ejecuta bajo Windows, Mac OS, Linux, y la mayora de SO Unix, es escalable y
altamente configurable, y proporciona la capacidad de hacer bsquedas de DNS inversa
en los archivos log, para indicar sitio web donde fueron originados. Es capaz de analizar
varios tipos de registros de diferentes Servidores Web, incluyendo Apache,
Internet_Information_Server, y IPlanet.
2. Tabla de diferentes LOGS informativos que ofrece la distribucin de Linux
Server de Ubuntu
Nombre del Log

Path

Objetivo

/var/adm/

Almacena la hora del ms reciente


acceso del usuario al sistema y desde
dnde se ha llevado a cabo el acceso.

Wtmp

/usr/adm/wtmp

Almacena cada acceso al sistema y


cada salida del mismo. Estos archivos
contienen todos los detalles de inicio
de sesin y cierre de sesin

Adm

/var/adm/

Muestra Informacin administrativa


del sistema

Lastlog

Es un log de accesos, tipo de log de


servidor. Es un archivo o grupo de
/
Acces_log_acces_log
archivos que contiene una lista de
var/www/logs/access_log
cada archivo que fue accedido en el
servidor.
Messages

/var/log/messages

Aqu se registran todos los mensajes


que emite el Kernel y los programas
del sistema

Boot

/var/log/boot.log

Muestra mensajes referentes al


arranque del sistema.

Debug

/var/log/debug

Muestra mensajes de depuracin de


los programas

Auth.log

/var/log/auth.log

Se registran los login en el sistema,


los intentos fallidos, etc.

Daemon.log

/var/log/daemon.log

Muestra mensajes sobre demonios


(permisos) o servicios corriendo en el

sistema, as como informacin


referente a avisos en los mdulos.
/var/log/dmesg

en este archivo se almacena la


informacin que genera el kernel
durante el arranque del sistema

Dpkg.log

/var/log/dpkg.log

Registro de la administracin de
paquetes, el cual registra que paquetes
se instalaron y/o desinstalaron en el
sistema

Faillog

/var/log/faillog

Muestra los intentos de acceso


fallidos

Kern.log

/var/log/kern.log

Los mensajes producidos por klogd en


su mayora son almacenados aqu.

Lpr.log

/var/log/lpr.log

Muestra mensajes sobre la impresora.

Mail

/var/log/mail.log

Archivos varios que muestran


mensajes sobre error, informacin,
alertas y registro (respectivamente).

Mysql

/var/log/mysql

Archivos varios de registro para el


servicio MYSQL.

User.log

/var/log/user.log

Muestra informacin acerca de los


procesos usados por el usuario, como
por ejemplo un aviso de shutdown

Xorg.0.log

/var/log/Xorg.0.log

Muestra registros de Xorg.

Secure

/var/log/secure

Muestra informaciones relacionadas a


la autenticacin y permisos.

Maillog

/var/log/maillog

Sucesos servidor de correo,


nformacion de cada mensaje que entra
y sale de nuestro servidor, as tambin
como detalles sobre el mail en
cuestin.

Spooler

/var/log/spooler

Mensajes de cola de impresin

Dmesg

Entre otros

Anda mungkin juga menyukai