Cyber Security · मराठी आवृत्ती
Files वाचा आणि live logs पाहा
छोटी file एकदम वाचता येते; मोठे logs मात्र page-by-page किंवा शेवटच्या काही lines मधून पाहणं सोयीचं असतं.
| Command | Use |
|---|---|
cat file |
पूर्ण file दाखवणे |
less file |
Page-by-page वाचणे: Space पुढे, b मागे, /word search, q बाहेर |
more file |
जुना साधा pager |
head -n 20 file |
पहिल्या 20 lines |
tail -n 20 file |
शेवटच्या 20 lines |
tail -f /var/log/nginx/access.log |
Live log पाहणे (Ctrl+C ने थांबा) |
wc -l file |
Lines मोजणे (-w words, -c bytes) |
diff a b |
दोन files मधला फरक दाखवणे |
cat /etc/os-release # which Linux distribution and version?
head -5 /etc/passwd
sudo tail -f /var/log/messages # Amazon Linux / CentOS system log
sudo tail -f /var/log/syslog # Ubuntu system log
cat /etc/os-release OS/version दाखवतो. head -5 पहिल्या पाच lines दाखवतो. System logs चे paths distribution आणि logging configuration नुसार बदलतात. /var/log/messages किंवा /var/log/syslog नसेल तर journald वापरला जात असू शकतो.
Command कधी वापरायचा?
- cat: छोट्या file चं पूर्ण content.
- less: मोठी file; Space पुढे, b मागे, /word search, q exit.
- more: साधा pager.
- head/tail: सुरुवातीच्या/शेवटच्या lines.
- tail -f: file मध्ये नवीन lines आल्या की दाखवतो; Ctrl+C ने थांबा.
- wc: -l lines, -w words, -c bytes.
- diff: दोन files मधला फरक.
Security monitoring मध्ये उपयोग
Auth किंवा web log live पाहिल्यावर attempts लगेच दिसतात. Part 10 च्या authorized lab मध्ये server वर Ubuntu साठी sudo tail -f /var/log/auth.log किंवा Amazon Linux 2023 वर sudo journalctl -u sshd -f वापरून login activity निरीक्षण करता येतं. Log location उपलब्ध आहे का ते आधी पाहा.
Practice
/etc/passwd च्या पहिल्या आणि शेवटच्या पाच lines दाखवा. wc -l ने count करा. तुमच्या system चा log एक मिनिट live पाहा आणि मग Ctrl+C करा.