CSFにはあまり知られていない機能があります–システムログの検索 。このツールを使用すると、システムログで特定のテキストを検索できます。
CSFを使用したシステムログの検索:
1. WHM / DirectAdminにログインします root / adminを使用 クレデンシャル。
2. ConfigServer Security&Firewallを探します
3. CSFのメインページ システムログの検索をクリックします ボタン。
4.検索するログファイルを選択します。検索するテキストを入力し、検索をクリックします ボタン。
この機能に関するCSFノート:
検索では/bin/ grep // usr / bin / zgrep(ワイルドカードが使用されている場合)が使用されるため、検索テキスト/正規表現は構文的に正しい必要があります
大文字と小文字を区別しない場合は、「-i」オプションを使用してください
「-E」オプションを使用して、拡張正規表現検索を実行します
大きなログファイルの検索には時間がかかる場合があります。この機能には30秒のタイムアウトがあります
検索されたテキストは通常強調表示されますが、常に成功するとは限りません
/etc/csf/csf.syslogsにリストされているログファイルのみを検索できます。このファイルに追加できます
ワイルドカードオプションは、/ usr / bin / zgrepを使用し、ワイルドカードサフィックスが付いたログを検索します。 /var/log/lfd.log*
CSFSeachシステムログ通知
ユーティリティは、ファイルリストにさらにファイルを追加する可能性を提供します。あなたがする必要があるのは、それらを /etc/csf/csf.syslogsに追加することだけです。
/etc/csf/csf.syslogsで利用可能なログを確認するには 、使用:
# cat /etc/csf/csf.syslogs
root@web [~]# cat /etc/csf/csf.syslogs
###############################################################################
# Copyright 2006-2015, Way to the Web Limited
# URL: http://www.configserver.com
# Email: [email protected]
###############################################################################
# The following is a list of log files for the UI System Log Watch and Search
# features. IF they exists they will apear in the drop-down lists
#
# File globbing is supported for logs listed below
# All:
/var/log/cron
/var/log/cxswatch.log
/var/log/lfd.log
/var/log/maillog
/var/log/messages
/var/log/rkhunter.log
/var/log/secure
# Apache:
/usr/local/apache/logs/apache_log
/usr/local/apache/logs/error_log
/usr/local/apache/logs/suexec
/usr/local/apache/logs/suphp_log
/usr/local/apache/logs/modsec_audit.log
/var/log/httpd/access_log
/var/log/httpd/error_log
/var/log/httpd/suexec
/var/log/httpd/suphp_log
/var/log/httpd/modsec_audit.log
# Nginx:
/var/log/nginx/error_log
# Webmin:
/var/webmin/miniserv.error
/var/webmin/miniserv.log
/var/webmin/webmin.log
# Exim:
/var/log/exim/mainlog
/var/log/exim/paniclog
/var/log/exim/rejectlog
/var/log/exim4/mainlog
/var/log/exim4/paniclog
/var/log/exim4/rejectlog
/var/log/exim_mainlog
/var/log/exim_paniclog
/var/log/exim_rejectlog
# Debian/Ubuntu:
/var/log/auth.log
/var/log/daemon.log
/var/log/debug
/var/log/kern.log
/var/log/mysql.err
/var/log/mysql.log
/var/log/syslog
/var/log/user.log
# cPanel:
/usr/local/cpanel/logs/access_log
/usr/local/cpanel/logs/error_log
/usr/local/cpanel/logs/stats_log
/var/log/chkservd.log
# DirectAdmin:
/var/log/directadmin/error.log
/var/log/directadmin/errortaskq.log
/var/log/directadmin/security.log
/var/log/directadmin/system.log
root@web [~]#
コマンドラインからこれらのログを検索することもできます。