当前位置: 技术问答>linux和unix
我的/var/log/message 是空的,可能是被攻击吗?怎么可以恢复记录日志?
来源: 互联网 发布时间:2015-04-21
本文导语: 我的/var/log/message 是空的,可能是被攻击吗?怎么可以恢复记录日志? | 日志到达一定数量就会生成/var/log/messages.1 ,/var/log/messages.2 这样下去,也就是把老日志备份了,这样 /var/log/messages ...
我的/var/log/message 是空的,可能是被攻击吗?怎么可以恢复记录日志?
|
日志到达一定数量就会生成/var/log/messages.1 ,/var/log/messages.2 这样下去,也就是把老日志备份了,这样 /var/log/messages 就空了,如果你没有发现 /var/log/messages.1 这些,那么就是被攻击了,不可以恢复(unix下的文件恢复很麻烦,成功率再日志文件中就非常低,因为日志时刻都在被写入新的内容,被删除的东西找就不知道哪里去了)。
|
看一下有没有/var/log/messages.1文件
|
看一下syslogd进程有没有打开。