Kayıtlar

Linux log analizi etiketine sahip yayınlar gösteriliyor

Pardus'ta Servis Günlüklerini İzleme (Systemd Journal)

Resim
Linux sistemlerinde servislerin neden çalışmadığını, ne zaman yeniden başladığını, hangi hataları verdiğini ve güvenlik olaylarını analiz edebilmenin en önemli yolu servis günlüklerini (logs) incelemektir. Pardus, Debian tabanlı olduğu için systemd kullanır ve servis kayıtları systemd-journald tarafından tutulur. Bu kayıtlar journalctl komutu ile incelenebilir. Servis Günlükleri Nedir? Bir servis çalışırken; Başlatılır Durdurulur Yeniden başlatılır Hata üretir Uyarı verir Yetkilendirme yapar Dosya açar Ağ bağlantısı kurar Bütün bu olaylar günlük (log) olarak kaydedilir. Örneğin; SSH servisi başladı. Apache yeniden başlatıldı. Docker hata verdi. PostgreSQL bağlantıyı reddetti. Fail2Ban saldırgan IP adresini engelledi. Bütün bunlar journal içerisinde bulunur. journalctl Komutu Temel kullanım: journalctl Bu komut sistemdeki bütün logları gösterir. Çıkış örneği: Jul 30 09:15 systemd Started OpenSSH Server. Jul 30 09:15 sshd Accepted password for user Jul 30 09:18 sudo pam_unix authenti...

Pardus Linux’ta tar, gzip ve bzip2 Komutları

Resim
Linux sistemlerinde dosya arşivleme ve sıkıştırma işlemleri hem sistem yönetimi hem de siber güvenlik süreçlerinde kritik öneme sahiptir. Özellikle log arşivleme, adli bilişim (forensics), yedekleme, zararlı yazılım analizleri ve veri aktarımı gibi alanlarda tar , gzip ve bzip2 komutları yoğun şekilde kullanılır. 1. tar Komutu Nedir? tar (Tape Archive) , birden fazla dosya ve dizini tek bir arşiv dosyasında toplamak için kullanılır. Tek başına: Sıkıştırma yapmaz Sadece arşiv oluşturur Genellikle: gzip bzip2 xz gibi araçlarla birlikte kullanılır. 2. tar Komutunun Temel Yapısı tar [seçenekler] arşiv_adı dosyalar 3. En Çok Kullanılan tar Parametreleri Parametre Açıklama -c                Yeni arşiv oluşturur -x                Arşivi çıkarır -v                Ayrıntılı çıktı verir -f                Dosya ad...