هر سیستمی برای لاگ فایلها فضایی درنظر میگیرند. این فایلها اطلاعات فعالیتهای کاربر را در اختیار ما میگذارند اطلاعاتی مانند: زمان ورود کاربر، اطلاعات فایلها و… که بسیار کاربردی است. ما در این مطلب قصد معرفی معروفترین فایلهای لاگ را داریم. با ما همراه باشید.
مهمتربن لاگ های سرور
در هر سرور از وب سرور نیز استفاده میشود. این وب سرورها هرکدام بصورت جداگانه برنامههایی دارند که هرکدام فعالیتهای پیش آمده را ذخیره میکنند و سپس گذارش میدهند. در ادامه به مهمترین آنها میپردازیم:
1. آپاچی
همانطور که در مطالب پیش گفته شد، سرور آپاچی (APACHE) در بین وب سرورها محبوبیت زیادی دارد. شما با مراجعه به به لاگ فایلهای آن اطلاعاتی مثل آی پی را میتوانید مشاهده کنید. برای مراجعه به لاگ آپاچی به مسیر usr/Local/apache/log مراجعه کنید و آن ها را اجرا کنید.
2.Nginx
محبوبیت این سرور کم از آپاچی ندارد و شما میتوانید با مراجعه به مسیر زیر لاگ فایلهای موردنظر را مشاهده کنید.
Var/log/nginx/access_log
لاگ ویندوز
لاگ ویندوز یا همان Events log رویدادهای سیستم را درون خود ذخیره میکند مانند خاموش روشن کردن سیستم، تلاش برای ورود به سیستم، تغییر امنیت سیستم و… در این صورت اگر برای سیستم شما مشکلی پیش آمد میتوانید با مطالعه این لاگها سیستم خود را عیب یابی کنید. لازم به ذکر است بدون مطالعه دقیق لاگها قادر به تشخیص مشکل نخواهید شد.
چگونگی مشاهده لاگ
سیستم عامل ویندوز برنامهای به نام Event viewer درون خود جای داده است. شما به زدن کلیدهای Win+R افزونه RUN را اجرا کنید و سپس با سرچ کردن عبارت eventvwr وارد لاگ های سیستم خود شود. در این بخش میتوانید تمامی رویدادهای سیستم خود را مشاهده کنید.
لاگهای امنیتی
هک و ورود غیرقانونی به سیستم موضوع غیرقابل انکار است و ممکن برای شما نیز پیش بیاید. میدانید که بیشتر روش هک و نفوذ غیر قانونی ورود به سیستم های دیگر است. شما با نظارت بر ورودهای ناموفق، درصد هک و نفوذ به سیستم خود را پایین میاورید. با این روش میتوانید از لاگ ها در امنیت سیستم خود استفاده کنید.
بیشتر بخوانید : امنیت سرور های مجازی یا vps
مزیت مانیتورینگ در لاگ ویندوز
ماینیتورینگ کردن لاگ های خود یک فرآیند واجب است که در امنیت سیستم شما تاثر بسزایی دارد در ادامه به مزیت های آن میپردازیم:
1. تشخیص و شناسایی تهدیدات امینتی
2. اطمینان حاصل کردن از صحت سرورها و برنامهها
3. کاهش زمان و هزینه نظارت بر امنیت
4. افزایش سطح مدیرت فناوری اطلاعات