硬體日誌儲存?

硬體日誌儲存?

我安裝了 Ubuntu Server 11.10。想知道與硬體相關的日誌儲存在哪裡以及是否需要進行任何配置才能啟動這些日誌?

如果可能,請提及在哪裡可以找到與相應硬體故障的驅動程式相關的日誌或與特定驅動程式故障相關的日誌?

如果它們儲存在一個日誌檔案中,那麼如何區分硬體錯誤或日誌與驅動程式錯誤或日誌?

我提供此資訊的目的: 我將記錄所有這些日誌並審核這些日誌是否符合 ISO 27001,然後將電子郵件傳送給相應的伺服器管理員,以查找發現的錯誤以及一次又一次發生的錯誤。我在這裡不是要尋找任何特定的硬體日誌,但只是審核這些日誌並確保它們在中央儲存伺服器上儲存 3 個月以供將來參考。但仍有任何與硬體相關的問題或錯誤發生,然後希望在審計中進行審查。

更新 我將保留下面提到的所有日誌檔案以供審核,但如果你們中有人認為我必須在審核中包含更多日誌檔案來追蹤硬體問題,請提出建議。 :

/var/log/messages :一般日誌訊息

/var/log/boot : 系統啟動日誌

/var/log/auth.log :使用者登入和驗證日誌

/var/log/daemon.log :正在執行的服務(例如,squid、ntpd 等)將訊息記錄到此文件

/var/log/dpkg.log :所有二進位套件日誌包括套件安裝和其他資訊

/var/log/faillog :使用者登入失敗日誌文件

/var/log/kern.log :內核日誌文件

/var/log/mysql.* :MySQL伺服器日誌文件

/var/log/user.log :所有使用者等級日誌

/var/log/fsck/* : fsck 指令日誌

/var/log/apport.log :應用程式崩潰報告/日誌文件

更新的問題標題

感謝日誌到目前為止的支持,也謝謝大家的支持! :)

溫暖的問候,

里希

答案1

如果你這樣做是為了ISO/IEC 27001也許您應該考慮設定一個中央系統日誌伺服器,並讓所有客戶端電腦將其日誌轉發到這台電腦上。

Ubuntu 使用 Rsyslog 和他們的維基有幾個例子可能的配置。這故障轉移範例可能是最相關的。

相關內容