terminal
Tungi avariya tergovi: loglar va journald sozlash
Osonbolt+20 XPflagMajburiy
Kecha soat 03:00 da hisobot-api xizmati yiqilib qolgan, kimdir esa serverga parol terib kirishga urinib yotibdi. Sizda faqat klassik loglar bor: /var/log/syslog va /var/log/auth.log. Vazifa — darsdagi "detektiv" ko'nikmasi: grep/tail bilan sababni topish, so'ng jurnal kelajakda yo'qolmasligi uchun journald'ni doimiy saqlashga sozlash. Vazifa Tergov o'tkazib, /root/log-tergov.txt faylini yarating, aynan shu 3 qator: Maslahat: grep -c, grep -oE, sort | uniq -c | sort -rn. Jurnal doimiy bo'lsin: /var/log/journal katalogini yarating (journald diskka yozishi uchun shart). /etc/systemd/journald.confda izohdan chiqarib sozlang: Storage=persistent va SystemMaxUse=200M. Muvaffaqiyat mezoni Uchala javob checker tomonidan loglardan jonli qayta hisoblanadi — taxmin o'tmaydi. journald.conf qatorlari siz, aynan ko'rsatilgan qiymatlar bilan bo'lishi shart.