关于访问日志的问题~请教各位有经验的服务器维护员

来源:百度知道 编辑:UC知道 时间:2024/07/03 11:40:37
我们的防火墙没有日志留存功能,公安局要求必须保留访问日志60天,为此只好在防火墙和交换机中间接个代理服务器,我想请问一下,如何利用此服务器来建立管理各个用户的连接日志?有没有方便的管理软件啊?
服务器是WINDOWSSERVER2003,防火墙是硬件防火墙。

没有满意的答案啊

我不知道你用的是什么样的操作系统,如果是linux或者unix的话就好办了。

vi syslog.conf

添加一行
sshd.* /var/log/sshd.log

这样所有的登录日志都会被写进/var/log/sshd.log,如果想保留60天的话再写一个crontab,每60天另存一个文件就可以了

什么的防火墙??如果是linux的防火墙,那么就如楼上所说就OK,,,

不同的防火墙有不同的设置方法,不过一般来说防火墙不会没有日志功能的,,关键设备不会不能看日志的。

具体的型号,和品牌,我给你查查