請教大家
ubuntu / centos 有指令可以查詢有無異常網路流量或log嗎? 謝謝
請先定義甚麼叫「異常」網路流量或log?
請描述一下您期待看到的「異常」可能長甚麼樣子?
也描述一下您期待看到的「正常」可能長甚麼樣子?
log 都放在 /var/log 底下, 你每天看, 覺得他是正常還是異常?
我是不知道怎麼查何謂的異常流量啦!
但看一下目前的請求、連結及使用流量。我倒是可以說說。
大多數來說命令的話。我會用top iotop iftop跟atop各自查看。
有時懶的看就裝一下mrtg或是仙人掌幫我記錄。
不過大多數來說。也可以從/var/log看出一些動作記錄。
我個人會習慣將不同請求的空間各別記錄。有出問題也比較好比對查看。
不過看記錄來查看是否有異常是需要一些經驗的。
且記錄還得要注意是否有記錄。雖然大多數來說預設是還會記錄。
但我曾經碰過客戶的主機,說要省容量使用。將記錄給關掉。
讓我查的好難過。
https://www.howtoforge.com/tutorial/vnstat-network-monitoring-ubuntu/#-specific-usage-of-vnstat
用 vnstat , 單機使用,一裝就好,還可以產生日報表,月報表.
上面還有例子.
Cacti 還要弄SNMP 設定等等,適合管一堆機器.這個單機使用,有了月報表,才有基礎數據.
其實你應該學完整的武功,而不是這樣東問一下,西問一點的招數.