jak interpretowac logi?
: 03 grudnia 2014, 14:00
Witam wszystkich, jestem początkowym użytkownikiem serwera linuksowego, dlatego proszę o wyrozumiałość, wiem ze moje pytanie jest może śmieszne, ale od czegoś muszę zacząć aby się nauczyć, potrzebuje poznać zasadę, nauczyć się interpretacji logów syslog, nie wiem gdzie szukać materiałów na ten temat? jak interpretować poszczególne człony, poszczególne wartości, proszę o podpowiedz, może jakiś podręcznik prosty na początek?? oto fragment przykładowych moich logów z serwera które potrzebuje zrozumieć:
Pozdrawiam
i proszę o pomoc
Wiesław
Kod: Zaznacz cały
Dec 1 19:56:40 debian kernel: LOGLAN-TCP IN=eth1 OUT=eth0 SRC=192.168.1.46 DST=173.223.10.42 LEN=52 TOS=0x00 PREC=0x00 TTL=126 ID=4476 DF PROTO=TCP SPT=53058 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0 MARK=0x96
Dec 1 19:56:40 debian kernel: LOGLAN-TCP IN=eth1 OUT=eth0 SRC=192.168.1.46 DST=179.60.192.149 LEN=52 TOS=0x00 PREC=0x00 TTL=126 ID=4477 DF PROTO=TCP SPT=53059 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0 MARK=0x96
Dec 1 19:56:40 debian kernel: LOGLAN-TCP IN=eth1 OUT=eth0 SRC=192.168.1.46 DST=179.60.192.149 LEN=52 TOS=0x00 PREC=0x00 TTL=126 ID=4485 DF PROTO=TCP SPT=53060 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0 MARK=0x96
i proszę o pomoc
Wiesław