En CentOS 7, ¿cómo puedo ubicar y ver todos los registros del sistema que me dicen quién intentó ingresar al sistema, quién ingresó, qué procesos contactaron, qué lograron, etc. Quiero poder vincular cada actividad a cualquiera un ID de usuario o una dirección IP remota.
Mi var/log/
directorio contiene numerosos recursos, incluidos /var/log/messages
y /var/log/secure
, pero la mayoría de los archivos son de tipo Binary (application/octet-stream)
y el sistema operativo no sabe cómo abrirlos a menos que asocie algún programa de visualización desconocido con ellos. Además, var/log/firewalld
no parece contener información útil.
Puedo encontrar todos los registros producidos por mi aplicación, mi base de datos y NginX / Apache.
/var/log/firewalld
es un archivo de texto que parece contener información inútil. Estoy comprobando haciendo clic en los archivos en la GUI. Primero haga clic izquierdo para intentar abrir, luego haga clic derecho para ver las propiedades para verificar el tipo de archivo.
/var/log
y todos ellos son binarios? ¿estás seguro? ¿Cómo te va?