Логи Linux. Всё о логах и журналировании

Sdílet
Vložit
  • čas přidán 23. 04. 2021
  • t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, а также условия задач по OSINT.
    hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео.
    Текстовая версия здесь: hacker-basement.com/2021/04/2...
    В этом видео разберем что такое логи в операционной системе Linux. Как они работают и как работать с ними. Какие службы за них отвечают и как всё это настраивать.
    Поддержать канал материально можно здесь:
    Patreon - / pulsepagemy
    Monobank - send.monobank.ua/jar/U32Yc8ML3
    Стать спонсором на CZcams - / @pulse_os
    BTC - 1CSD1ALNB82gmnEKhrrHW2CTfYPw8Dtwog
    ETH(ERC20) - 0xebbdc2dabdb0cc16fa9cd7d9fc1afd29584483a7
    USDT(TRC20) - TUjPM7Q53EZhcBvR24Mw5AQesLszQtgYe4
  • Věda a technologie

Komentáře • 68

  • @levromanov2844
    @levromanov2844 Před 3 lety +22

    Спасибо за видео. Из пожеланий: увеличивать отображение содержимого терминала (Ctrl +)

    • @1.015
      @1.015 Před 3 lety

      Согласен с комментарием.

  • @Bohdan_Oleksandrovych
    @Bohdan_Oleksandrovych Před 3 lety +12

    Спасибо, друже
    По поводу видео - надо было ещё показать, какие логи желательно отключать, особенно на сервере, без этого материал не полный

  • @SovMan
    @SovMan Před 3 lety +3

    Спасибо, Друг! Свежак-крутяк!

  • @user-fc7iy9kd9j
    @user-fc7iy9kd9j Před rokem +1

    Респект за видос, буду на работе пользоваться.

  • @user-zx1rx9sh3q
    @user-zx1rx9sh3q Před 2 lety +1

    Спасибо всегда интересно!

  • @Ghost-oq5ke
    @Ghost-oq5ke Před 3 lety +4

    Очень полезная инфа для новичка!!!!

  • @user-iu6xg8wo8l
    @user-iu6xg8wo8l Před 3 lety +3

    Найс, только о них подумал и тут видос, лайк.

  • @kekchik1355
    @kekchik1355 Před 3 lety +5

    О, как раз заинтересовался темой логов

  • @user-pe6xi8if6z
    @user-pe6xi8if6z Před 3 lety +2

    Nice, logs, давно ждал

  • @teamexploringmotor7894
    @teamexploringmotor7894 Před 11 měsíci +1

    Очень интересно!! Спасибо!!!

  • @dmitriydobrota
    @dmitriydobrota Před rokem +1

    Спасибо, для начинающих прям находка

  • @user-vv8yq3nk7e
    @user-vv8yq3nk7e Před 3 lety +11

    Все это хорошо,но если система скомпрометирована ,то хакер удаляет все логи,затирает следы своего присутствия .Сделай видос про руткиты и бруткиты.Как их выявлять ,обезопасить себя и т.д.Стал увлекаться безопасностью после того как обнаружил что приложение Покер Старс берет под свой контроль весь комп.Чем больше углубляюсь тем больше понимаю что безопасности нет,все под контролем.Если ты хочешь хоть какую то безопасность на несколько часов ,то каждый раз надо запускаться с ноля.Достаточно перезагрузиться,и вероятность того что твоя система при след.запуске будет в чьих то руках 90%. Смотрел видео про информационную безопасность,где люди для эксперимента выставляли чистую систему в инет без активности,и через час бот шифровальщик начинал долбиться на эту машину.Сканируя порты и т.д. О какой безопасности в нете можно говорить )Безопасность это как презерватив.А вагина это интернет.А с девушками лёгкого поведения надо одевать сразу два ) Но каждый раз надо менять при выходе в интернет ).

  • @aioncheaters
    @aioncheaters Před 3 lety +3

    спасибо, вот вообще прям круть

  • @user-gd5zz7wz2e
    @user-gd5zz7wz2e Před 3 lety +8

    Базара zero .. тема довольно актуальна.👍 спасибо за познавательный контент.)

  • @user-qw9uo4wo5p
    @user-qw9uo4wo5p Před 3 lety +1

    Благодарю!!

  • @mefodymo7456
    @mefodymo7456 Před 3 lety +2

    Полезноч спасибочки

  • @romanlyubchak7986
    @romanlyubchak7986 Před 3 lety +5

    Логи для меня - неизведанная территория. Спасибо за полезный ролик

  • @user-cp4rl3uv9v
    @user-cp4rl3uv9v Před rokem +3

    Спасибо вам большое за интересную и полезную информацию!

  • @user-td3yd6vd6c
    @user-td3yd6vd6c Před 3 lety +2

    Спасибо.

  • @SolusMAN
    @SolusMAN Před rokem +1

    Вы взяли в пример дистр 15ти летней давности, сейчас логи пишутся через systemd )

  • @IgorKorobeinikov
    @IgorKorobeinikov Před 3 lety +1

    Спасибо. А в какой кодировке файл /var/run/utmp? Или он двоичный?

  • @user-pm6kb5sp5s
    @user-pm6kb5sp5s Před 3 lety +1

    Здравствуйте . Можете помочь .у меня в /etc/fstab стоит флаг только чтение немугу его убрать.команда mount -o remount,rw непомагает пишет bad option.также пробовал через hdparm -r0 тоже не получается.

  • @Marilu_68
    @Marilu_68 Před rokem +1

    Скажите пожалуйста, достаточно будет иметь сервер убунту и файл в нем для записи логов И искать логи через встроенную консоль в маке 'терминал'?

  • @vectart6157
    @vectart6157 Před 3 lety +2

    Спасибо за видос, как всегда круто)). Но есть вопрос. Судя по всему у тебя стоит убунта, настроена она довольно красиво, дашь ссылку на статью, если по ней настраивал, или это просто стандартный гном?

    • @vectart6157
      @vectart6157 Před 3 lety

      @@corvetteg4076 просто стандартный гном думаешь?

  • @trelerok
    @trelerok Před 3 lety +2

    А где же громкий звук нажатия клавиш, который создаёт реальную атмосферу взлома? (новая клава?)

    • @pulse_os
      @pulse_os  Před 3 lety +1

      Новая клава) механика разонравилась

  • @user-ge3kp3er6z
    @user-ge3kp3er6z Před 3 lety +1

    Привет Пульс. Что с задачками? 👍

  • @SSSuzd
    @SSSuzd Před 3 lety +1

    есть такое как дебаг. Что это и как включается? Без него логи бывают не полными. Например, самба видит windows хост, но не входит в линукс хост. Наоборот, с винды входит во все в том числе и в линукс хосты.
    smb1 выкл.
    Если вкл работает всё. Хочу понять почему так, логи не помогают.

  • @marses289
    @marses289 Před 3 lety +2

    Пульс, расскажи про термукс

  • @blvckgames3381
    @blvckgames3381 Před 3 lety +1

    Видео полезное прям ну очень полезное. НО можно еще сделать видео как бы продолжение например про IBMQradar(я бы послушал как это гавно настроить)

  • @user-dp7ok2jq7k
    @user-dp7ok2jq7k Před 3 lety

    👍🏻

  • @vitaliysebro2053
    @vitaliysebro2053 Před 3 lety +1

    Привет подскажите книги для изучения кибербезопасности с чего стоит начать! Еще один вопрос нужны глубокие знания по математике (высшая математика)?

  • @user-dn3ht3eu4s
    @user-dn3ht3eu4s Před rokem +1

    Как зайти есть, а как выйти из LNAV нет! Пришлось гуглить, блин

  • @user-hb2wo9pe6b
    @user-hb2wo9pe6b Před 3 lety +1

    Где купить wi fi свисток от tp link первой ревизии? Может в унтырнете есть где (особые) магазины?

    • @vozderzhaniye_21
      @vozderzhaniye_21 Před 3 lety +1

      Али?

    • @user-hb2wo9pe6b
      @user-hb2wo9pe6b Před 3 lety +1

      @@vozderzhaniye_21 я там такой не нашёл. Кинь ссылку, если видел

    • @Akvaster
      @Akvaster Před 4 měsíci

      Это актуально,поддерживаю

  • @romario4714
    @romario4714 Před 2 lety +1

    Как удалить лишние разделы от старой ось в гребаном UEFI???

  • @teymurhuseynli6674
    @teymurhuseynli6674 Před 3 lety +2

    Спасибо большое за такой суперский контент 🙏. Скажи пожалуйста как можно стать твои учеником?)

    • @pulse_os
      @pulse_os  Před 3 lety +2

      Никак)

    • @teymurhuseynli6674
      @teymurhuseynli6674 Před 3 lety +1

      Жаль )) . Но желаю успехов так держать 👍

  • @bombaster3984
    @bombaster3984 Před 3 měsíci

    Купил себе вдску, на ней впн поднимал в учебных целях
    Начал интересоваться логами, в первые же сутки ssh брутили каждую секунду, за 24 часа 30 адресов)
    Настроил fail2ban, чтоб уж точно не смогли сбрутить

  • @user-qi2kt8ow5r
    @user-qi2kt8ow5r Před 11 měsíci +1

    ni odnogo fajla iz opisannih net na Arch...

  • @максим.ярмаков

    какой у вас дистрибутив?

    • @pulse_os
      @pulse_os  Před 3 lety +2

      в этом видео ubuntu

  • @mraniko1929
    @mraniko1929 Před 3 lety +1

    +

  • @yanpotapov8894
    @yanpotapov8894 Před 3 lety +1

    если за линуксойдность спросят, за логи ответишь!?

  • @DF-0997
    @DF-0997 Před 3 lety +1

    Доверять Линукс это все равно сказать где лежат ключи от сейфа 🎃🔥

    • @sashashad
      @sashashad Před 2 lety

      ну вы блин и чушь несёте

    • @DF-0997
      @DF-0997 Před 2 lety

      @@sashashad хочешь что что опровергнуть?

    • @sashashad
      @sashashad Před 2 lety

      @@DF-0997 всмысле доказать тебе что-то? я просто не согласен с твоей фразой совсем

    • @DF-0997
      @DF-0997 Před 2 lety

      @@sashashad пойми Саша в наше время даже себе доверять нельзя!
      А когда говорят что Линукс (самый защищёный и безопасный) это похоже на колбаску из рекламы пока не прочитаешь её состав 😁

    • @sashashad
      @sashashad Před 2 lety

      @@DF-0997 ладно, ладно, теперь понял о чём ты) согласен

  • @Akvaster
    @Akvaster Před 4 měsíci

    Ребзи,у меня вот знакомый есть"красноглазит жутко)",я как то присутствовал в разговоре с еще таким же бОтаном,и вот они очень эмоционально спорили ,и в конце диспута он эпично изрек:"нужно хотя бы "засрать логи провайдеру"???может кто нить в кратце обьяснить,ламеру,как это..с уважанием,нубас😂

  • @aleksanterikaansalo
    @aleksanterikaansalo Před rokem +1

    Ты чо, самый умный чтоли?

  • @dimerdyk8212
    @dimerdyk8212 Před 3 lety +1

    Бред. А журналирования нельщяиубрать? Можно. И во вторых в линуксе ты не кому нахер не нужен))) сам процесс взлома как правило происходит с windows и скрепты и программы которые ты пишешь на своём языке (.......)