Está en la página 1de 12

3.

2 Bitcoras

En los SO UNIX/LINUX existen unos


sistemas llamados logs.

/var/log: es la bitcora del sistema


!uesto "ue a"u# se almacenan los
registros detallados de toda la
acti$idad desarrollada en el
transcurso de una sesi%n de traba&o.

Los logs del sistema son arc'i$os (


directorios donde normalmente el
administrador del sistema recurre en
busca de in)ormaci%n ( registros de
acti$idad con el ob&eto de determinar
la causa de un !roblema o bien como
una acti$idad de control !eri%dica.

*+u, es un log-

Es un registro o)icial de e$entos


durante un !eriodo de tiem!o en
.articular.

La ma(or#a de los logs son


almacenados o des!legados en el
)ormato estndar /S0II.

1e esta )orma logs generados !or un


dis!ositi$o en !articular !uede ser
le#do ( des!legado en otro di)erente.

.ro!%sito de los LO2S

/(udar a resol$er !roblemas de todo ti!o.

.ro$eer de a$isos tem!ranos de abusos


del sistema.

1es!u,s de una ca#da del sistema


!ro!orcionan datos del !or"ue de la
misma.

0omo e$idencia legal ( /uditor#a del


Sistema

1ebido a la cantidad de
in)ormaci%n "ue se genera en la
bitcoras siem!re es bueno
ado!tar alg3n sistema automtico
de monitoreo "ue le$ante las
alarmas necesarias !ara cuando
alg3n e$ento extra4o suceda.

El sistema o!erati$o 1ebian utili5a


Log0'ec6 !ara reali5ar el anlisis
( monitoreo de bitcoras7 8ed9at
em!lea Log:atc' etc

La ma(or#a del mane&o de


bitcoras esta !ro$isto !or dos
!rogramas !rinci!ales.

;logd

S(s6logd

;logd

!ro$ee de un sistema de bitcoras


!ara los !rogramas ( las
a!licaciones.

/ctualmente en$#a la ma(or#a de los


mensa&es al s(slogd !ero en
ocasiones en$iar mensa&es a la
consola.

S(s6logd

.ro$ee del mane&o de bitcoras


!ara el 6ernel. /ctualmente
mane&a las tareas de !rocesar la
ma(or#a de los mensa&es (
en$iarlos al arc'i$o o dis!ositi$o
a!ro!iado7 esto se con)igura
dentro del arc'i$o /etc/s(slog.con).

S<SLO2

Es la !rinci!al 'erramienta de UNIX


!ara lle$ar la bitcora de e$entos.
0on este sistema se !uede
con)igurar el mane&o de bitcoras a un
ni$el extremadamente alto de detalle
( cada )lu&o de registros !uede ir a un
arc'i$o di)erente.

/0=I>I1/1

IN>ES=I2/8 3 =I.OS 1E /.LI0/0IONES


+UE 8E/LI?E L/S /0=I>I1/1ES ./8/
L/S BI=@0O8/S.

1E ES/S 3 /.LI0/0IONES
SELE00ION/8 UN/ 1E ELL/S .O8+UE
SE SELE00IONO 1I09/ /.LI0/0IAN.

INS=/L/8 < 0ONBI2. EN SU S.O.

También podría gustarte