- 1. Како ажурирати систем Убунту 16
- 2. Како преузети инсталацијску скрипту Сисдиг Убунту 16
- 3. Како пратити систем Убунту 16 у реалном времену помоћу Сисдига
- 4. Како снимити догађаје и сачувати их у датотеку помоћу Сисдига
- 5. Како читати и анализирати датотеке снимљене помоћу Сисдига у Убунту 16
- 6. Како уопште анализирати систем помоћу Сисдига у Убунту 16
- 7. Како користити Цсисдиг за надгледање и анализу Убунту 16
Одржавање оперативног система у оптималним условима омогућава нам да будемо сигурни да ћемо увек имати најновија ажурирања, да ћемо имати стабилан систем, са његовим перформансама у најбољи нивои и увек са доступношћу за сваки задатак који треба извршити.
Када управљамо оперативним системима попут Убунту 16 сервер Од тада морамо бити веома пажљиви према свим њеним вредностима нека грешка могу значити грешке у стабилност рачунари клијената или грешке током процеса.
Иако постоје различити алати и апликације које можемо имплементирати, овај пут ћемо детаљно говорити о томе Сисдиг за целу тему о надгледање Убунту система на једноставан и потпуно функционалан и потпун начин.
Шта је СисдигСисдиг је бесплатан алат за Отвореног кода чија је сврха истражити понашање система, ухватити стање система у реалном времену, анализирати инстанце које се извршавају у Линуку да би се направио филтер и сачувати наведене информације како би се добио резултат о понашању истог.
Сисдиг је написан у а ЛУА скрипта и садржи командну линију која се може извршити са конзоле. У оквиру свог главног Карактеристике имати:
- Брз и стабилан.
- Једноставно користити.
- Велики обим у систему.
- Флексибилан.
- Адаптабле на тренутни ток рада.
- Може се инсталирати у системе Виндовс и Мац ОС.
Подразумевано Сисдиг анализира сервер на коме је инсталиран, али можемо користити алатку Сисдиг Цлоуд за даљинско управљање рачунарима.
1. Како ажурирати систем Убунту 16
Важно је да пре инсталирања било које апликације или помоћног програма у систем ажурирамо његове пакете и спремишта, за то ћемо користити следећу команду:
судо апт-гет упдате
ЕНЛАРГЕ
2. Како преузети инсталацијску скрипту Сисдиг Убунту 16
Корак 1
Када се систем ажурира, следећи корак је преузимање званичне скрипте у Сисдиг инсталација, за ово ћемо користити команда цурл а ми ћемо унети следеће. Видимо да је скрипта преузета у систем.
цурл хттпс://с3.амазонавс.цом/довнлоад.драиос.цом/стабле/инсталл-сисдиг -о инсталл-сисдиг
ЕНЛАРГЕ
Корак 2
Ово је преузело инсталл-сисдиг скрипту на систем и препоручује се пре извршења скрипте преузете са интернета да прегледамо и потврдимо њен садржај, за то можемо користити уређивач као што је нано или ви или користити команду лесс коју следи скрипта:
мање ./инсталл-сисдиг
ЕНЛАРГЕ
Корак 3
Након што потврдимо да је скрипта важећа, настављамо са њеним извршавањем помоћу наредбе цат на следећи начин:
цат ./инсталл-сисдиг | судо басх
ЕНЛАРГЕ
Можемо видети да је скрипта инсталирала зависности апликација, као и заглавља језгра и модуле. На овај начин инсталирали смо Сисдиг на Убунту 16 Сервер.
3. Како пратити систем Убунту 16 у реалном времену помоћу Сисдига
Важно је појаснити да за употребу наредбе Сисдиг морате имати роот привилегије да би она функционисала оптимално.
Корак 1
За покретање надзора у реалном времену користићемо следећу команду:
судо сисдиг
ЕНЛАРГЕ
Корак 2
То је прилично опсежна листа коју можемо зауставити кад год желимо помоћу следеће комбинације тастера:
Цтрл + Ц.
ЕНЛАРГЕ
Корак 3
Синтакса резултата које је издао Сисдиг је следећа:
% евт.нум% евт.оутпуттиме% евт.цпу% проц.наме (% тхреад.тид)% евт.дир% евт.типе% евт.инфоКорак 4
У наставку објашњавамо сваки догађај:
Евт.нумТо је број догађаја који се повећава ред по ред.
Евт. ОутпуттимеОзначава време у којој се догађај догодио.
Евт. ПроцесориЈе ли он ЦПУ нумбер где је догађај забележен, на пример 0.
Проц. ИамОдноси се на процес који покренуо догађај, на пример, ацпид.
Тхреад. ТидОзначава ТИД који је генерисао процес, што одговара ПИД-у једнонавојних процеса.
Евт. ДирТо је адреса на којој се догађај догодио, симбол> представља улаз догађаја, а симбол <излаз догађаја.
Евт. ТипОдноси се на назив догађаја, на пример отворено, прочитано итд.
Евт. ИнфоНаведите аргументе догађаја.
Корак 5
Могуће је применити опције и филтере на команду Сисдиг да бисте добили прецизније резултате за управљање, за то морамо да користимо следећу синтаксу:
судо сисдиг [опција] [филтер]Корак 6
Да бисмо видели комплетну листу филтера, можемо користити следећу команду. Видимо да сНаведени су филтер и његов одговарајући опис.
сисдиг -л
ЕНЛАРГЕ
Корак 7
Као што видимо, постоји широка листа опција, неке од најчешће коришћених класа су:
ПроцесОвом класом филтрирамо информације о процесу као вашу личну карту или име.
ФдОва опција нам дозвољава информације о дескриптору филтера датотека (ФД).
ЕвтКористећи ову класу можемо филтрирајте информације о догађајима као број или датум догађаја.
ГрупаЗахваљујући овој класи можемо филтрирати групне информације.
СислогПомоћу овог параметра филтрирамо сислог информације, као што су озбиљност и инсталација догађаја.
Корак 8
Да бисмо видели како се користи филтер у раду, видећемо све догађаје повезане са брзим процесом, за то уносимо следеће. То видимо је процурело назначеним поступком.
судо сисдиг проц.наме = ацпид
ЕНЛАРГЕ
4. Како снимити догађаје и сачувати их у датотеку помоћу Сисдига
Можда пожелимо складиште догађаја који се појављују у Убунту -у у датотеци за даљу анализу.
Корак 1
За ово ћемо користити следећу синтаксу. Имамо додан -в параметар за означавање одредишне датотеке.
судо сисдиг -в Име_датотеке.сцапКорак 2
За заустављање процеса снимања користићемо комбинацију тастера Цтрл + Ц.
Можемо додати параметар -н да наведемо колико догађаја треба да се ухвати помоћу Сисдига, за то ћемо користити следећу синтаксу:
судо сисдиг -н 300 -в Име_датотеке.сцапКорак 3
Сада, ако желимо да ове снимке снимимо у мање датотеке, можемо користити параметар -Ц као што следи. У овом примеру сачуваћемо догађаје у датотеке не веће од 2 МБ.
судо сисдиг -Ц 2 -В 5 -в Филе.сцапКорак 4
За попис ускладиштених датотека можемо користити следећу синтаксу:
лс -л Назив датотеке *
ЕНЛАРГЕ
Корак 5
Ако желимо да снимимо одређени догађај у датотеку, на пример брзо, можемо користити следећу синтаксу. Са овом синтаксом забележићемо 100 догађаја брзог процеса.
судо сисдиг -н 100 -в Филе.сцап проц.наме = ацпид
5. Како читати и анализирати датотеке снимљене помоћу Сисдига у Убунту 16
Корак 1
Када желимо да анализирамо датотеке које смо ускладиштили, користићемо следећу команду да их прочитамо:
судо сисдиг -р Филе.сцапКорак 2
У овом случају користићемо следећи ред:
судо сисдиг -р солутионтиц.сцап
ЕНЛАРГЕ
Тамо имамо све записе који су сачувани у датотеци креираној помоћу Сисдига.
6. Како уопште анализирати систем помоћу Сисдига у Убунту 16
Сисдиг садржи више од 50 скрипти које нам пружају могућност извршавања различитих административних задатака унутар система.
Корак 1
Да бисмо видели комплетну листу доступних команди, користићемо следећу команду:
сисдиг -цлКорак 2
Добијени резултат ће бити следећи:
ЕНЛАРГЕ
Корак 3
Можемо видети да је свака команда сегментирана по категоријама. Неки од најчешће коришћених су:
НетстатОмогућава нам да наведемо везе са активна мрежа.
Спи_усерсОмогућава нам да видимо вежбање сваког корисника.
Спи_портПриказује информације које су биле преноси на сваком порту.
Спи_ИППриказује активност ИП адреса.
ХттптопПрикажите ХТТП захтеви генерисане у систему.
Корак 4
Да бисмо сазнали више о свакој наредби, можемо користити параметар -и, како следи
судо сисдиг -и (команда)на пример:
судо сисдиг -и нетстатКорак 5
Да бисмо детаљно видели рад наредбе користићемо -ц параметар, као што следи
судо сисдиг -ц топпроцс_цпу
ЕНЛАРГЕ
7. Како користити Цсисдиг за надгледање и анализу Убунту 16
Цсисдиг то је алат који је укључен инсиде сисдиг што нам нуди могућност графичког праћења система.
Он испуњава исте функције Сисдига снимајући догађаје у реалном времену, анализом и подаци се освежавају сваке две секунде.
Корак 1
Приступа Цсисдиг користићемо следећу команду
судо цсисдиг
ЕНЛАРГЕ
Видимо да на дну конзоле имамо различите могућности приступа и приказа.
Корак 2
Да бисте приступили било којој од ових опција, једноставно изаберите одговарајући тастер, на пример, да бисте приступили опцији Виевс ми ћемо користити кључ Ф2 а резултат ће бити следећи. Тамо видимо потпуни резиме задатака које треба извршити са Сисдигом.
ЕНЛАРГЕ
Корак 3
На исти начин можемо користити Ф7 тастер за приступ натписима за сваку колону.
ЕНЛАРГЕ
Корак 4
Мени Ацтионс можемо приступити помоћу тастера Ф8 да бисмо видели понашање сваког процеса и корисника.
ЕНЛАРГЕ
Корак 5
Постоје неке опције које можемо да користимо са Цсисдигом на нивоу конфигурације, неке од њих су:
- Измените време освежавања информација. Знамо да је подразумевано подешено време 2 секунде, ако желимо да ово време постане 5 секунди користићемо следећу команду
судо цсисдиг -д 5000.
- Да бисмо изузели податке о корисницима и групама у пољу Виевс, користићемо следећу команду
судо цсисдиг -Е.
- Да бисмо навели догађаје одређеног корисника, на пример Солветиц, користићемо следећу команду
судо цсисдиг корисничко име = решење.
Користићемо наредбу да бисмо видели резиме одређеног процеса судо цсисдиг проц.наме = (Назив процеса).
Да бисмо видели све доступне команде које ћемо користити судо цсисдиг -л.
На овај начин можемо користити Сисдиг и Цсисдиг за контролу нашег система Убунту 16 у реалном времену и одржавати најбоље нивое интегритета и оптимизације. Да бисте имали још већу контролу над својим Линук системом, овде имате још једну опцију како надзирати хардвер у Убунту Линуку.
Пратите Убунту хардвер