论文部分内容阅读
Linux中的Syslog日志系统有着重要的作用,它能够详细记录系统每天发生的各种各样的事件,管理员可以通过日志文件检查错误产生的原因或者追踪攻击者的踪迹。但众所周知,黑客在离开入侵系统前,一般都会做两件事情:“清日志”和“留后门”,所以一个入侵的系统日志文件也许不能信任,因为攻击者很容易修改它。