Tampilkan postingan dengan label Linux Administration. Tampilkan semua postingan
Tampilkan postingan dengan label Linux Administration. Tampilkan semua postingan

Jumat, 16 September 2011

FILE LOG - CATATAN TENTANG AKTIVITAS SISTEM

File log dapat sangat berguna bagi administrator. File log dapat sangat berguna ketika mencoba untuk memecahkan dan mengidentifikasi masalah pada sistem atau ketika mencari login yang tidak sah dalam upaya untuk memasuki sistem. Karena file log menyimpan dan mencatat aktifitas yang dilakukan oleh sistem. Beberapa file log dikendalikan oleh daemon disebut syslogd. Daftar pesan log yang dikelola oleh syslogd dapat ditemukan di file konfigurasi /etc/syslog.conf.


LOKASI FILE-FILE LOG
File log kebanyakan terletak di direktori /var/log/. Beberapa aplikasi seperti httpd dan samba memiliki direktori di dalam /var/log/ untuk file-file log.

MELIHAT FILE-FILE LOG
Kebanyakan file log dalam format teks. Anda dapat melihat mereka dengan editor teks seperti vi. Beberapa file log dapat dibaca oleh semua user pada sistem. Namun,sebagian besar hanya dapat dibaca oleh user root.

Untuk melihat file log sistem dapat menggunakan Log Viewer Sistem. Untuk memulai aplikasi, pergi ke System (menu utama pada panel) ==> Administration ==> System Log




 ----------- ------------- ---------------- -------------------------------------
Date time : tanggal dan waktu kejadian peristiwa
System    : nama komputer atau hostname yang mengirimkan pesan
Facility     : nama dari komponen. kernel atau aplikasi-aplikasi
Messages: teks pesan yang dihasilkan dari aktivitas sistem


atau juga dapat melalui perintah
root@qibulqibul-desktop:~# tail /var/log/messages
KONFIGURASI SYSLOG
Pada suatu jaringan, pesan yang dicatat pada komputer client bisa tercatat pada komputer server. ini mempermudah administrator ketika harus mengamati pesan log tanpa harus masuk kesistem tersebut.
Dengan mengkonfigurasikan pada sisi server:
1. Edit file /etc/sysconfig/syslog, dan ubah pada baris: 
  SYSLOGD_OPTIONS="-m 0"                       
    menjadi: 
  SYSLOGD_OPTIONS="-m 0 -r"                    
    penambahan -r adalah untuk server mengijinkan komputer client mengirim log file ke log file server
2. restart daemon 
  service syslog restart                       

Konfigurasikan pada sisi client:
1. edit file /etc/syslog.conf buat entri atau rule:
  authpriv.*                        @qibulqibul
artinya pesan-pesan log pada sisi client akan dikirimkan pada log file server (@qibulqibul)
2. Edit file /etc/hosts daftarkan nama komputer log server dan ip addressnya 
  192.168.5.58                      @qibulqibul

3. restart daemon syslog 
  service syslog restart                       
maka pesan log yang tercatat pada log file client, juga tercatat pada log file server 
semoga bermanfaat






Selasa, 16 Agustus 2011

PENJADWALAN MENGGUNAKAN CROND

Postingan terkait : Penjadwalan menggunakan at

http://www.notesbit.com/download/media/images/software/linux_crontab_colorful.png
Pada postingan sebelumnya, sudah dibahas mengenai penjadwalan menggunakan at. Postingan kali ini masih akan membahas penjadwalan, namun menggunakan cron. Dan sekarang timbul pertanyaan, Apa yang membedakan penjadwalan menggunakan at , cron??

Berbeda dengan at yang untuk menjadwalkan satu kali tugas, cron untuk menjadwalkan pelaksanaan tugas berulang sesuai dengan kombinasi waktu, hari bulan, bulan, hari dalam seminggu, dan minggu.

Untuk membuat atau mengedit crond, user dapat menggunakan program yang juga bernama crontab. Secara default, crontab akan menjalankan editor yang dijadikan standar, biasanya vi.

File konfigurasi utama untuk cron, /etc/crontab, berisi baris berikut:


Mengaktifkan layanan cron
  # /etc/init.d/crond start
atau,
  # service crond start


Ada 3 option dalam menjalankan perintah crontab:
  • $ crontab -e , mengedit atau membuat tabel cron. Secara default akan muncul text editor vi
  • $ crontab -l , menampilkan daftar cron yang telah ada
  • $ crontab -r , menghapus daftar tugas
FORMAT CRONTAB
Setiap baris dalam file /etc/crontab merupakan suatu tugas dan memiliki format berikut:

  • menit, setiap bilangan bulat 0-59
  • jam, setiap bilangan bulat dari 0 sampai 23
  • tanggal, setiap bilangan bulat 1-31
  • bulan, setiap bilangan bulat dari 1 sampai 12
  • hari, setiap bilangan bulat 1-7, di mana 1 hari senin
  • perintah, atau tugas yang ingin dijadwalkan
CONTOH CRON
  1. 15 23 * * * shutdown -h now
    Pada menit ke 23 jam 11 malam pada setiap tanggal dan setiap bulan komputer akan shutting down.
  2. */5 8-17 * * 1-5 /usr/bin/fetchmail Fetchmail akan dijalankan setiap 5 menit (*/5), antara jam 8 sampai jam 17, setiap hari Senin hingga Jum'at.
  3. Nama (case sensitive) juga bisa digunakan untuk crontab, misalnya sun-sat (Sunday, ..., Saturday), jan-dec (January, ..., December)

IZIN MENGGUNAKAN CRON
Ada 2 file yang berfungsi mengatur pemberian izin penggunaan crontab, yaitu /etc/cron.allow dan /etc/cron.deny. Yang dicek pertama adalah cron.allow, yaitu daftar-daftar user yang diberikan izin menggunakan crontab. User selain yang terdaftar di cron.allow tidak boleh menggunakan crontab. Kebalikan dari at, jika kedua file tidak ada, semua user dapat menggunakan crontab.

Jumat, 05 Agustus 2011

PENJADWALAN TUGAS MENGGUNAKAN AT

Di Linux, penjadwalan suatu tugas dapat dikonfigurasi untuk dijalankan secara otomatis dalam periode dan waktu-waktu tertentu . Misalnya dalam mem-back up data, seorang administrator bisa menggunakan perintah penjadwalan ini untuk melakukan back up secara periodik, memonitor sistem, menjalankan script dll.
Pada Red Hat dan turunannya ada tiga utilitas dalam penjadwalan tugas: cron, at, dan batch. Artikel ini akan membahas bagaimana menggunakan at. Perintah at digunakan  untuk menjadwalkan tugas satu kali pada waktu yang akan datang, jadi tidak bisa digunakan untuk tugas yang sifatnya kontinu.

1. Menjalankan layanan at
    untuk memeriksa layanan at apakah sudah berjalan atau belum:
  # /etc/init.d/atd status
    atau
  # service atd status
    hasil keluaran:
  atd (pid  2849) is stop...
    maka jalankan at
  # service atd start

2. Perintah at
    secara  umum format perintah # at [waktu eksekusi perintah] 
  • HH:MM. Misalkan perintah ingin dlaksanakan pada jam 14:00, Jika waktunya sudah masa lewat, maka perintah akan dieksekusi pada waktu yang ditentukan pada hari berikutnya.
    # at 14:00
    at> wall "Hello World!"
         atau
    at> echo "Hello World!" |wall
    at> [Ctrl+D]
  • now + time, misalkan now + 5 minutes maka perintah akan dieksekusi 5 menit kemudian. juga bisa dalam hours, days, weeks, months, atau years
         # at now + 1 minutes
    at> wall "Hello World!"
    at> [Ctrl+D]
  • menggunakan frase
        midnight, perintah akan dieksekusi pada jam 12 malam.
        noon, perintah dieksekusi jam 12 siang.
        teatime, perintah dieksekusi jam 4 sore
  • MMDDYY, MM adalah bulan, DD adalah tanggal, YY adalah tahun
  • Format waktu spesifik YYYYMMDDhhmm. perintah ingin dilaksanakan pada jam 14:00 tanggal 2 bulan Agustus tahun 2011
   # at -t 201108021400
   at> wall "Hello World!"
   at> [Ctrl+D]

3. Layanan at
    atq, melihat layanan yang telah disetting
  # atq
  19      2011-08-05 22:30 a root
    atrm, menghapus antrian perintah at
  # atrm [nomor id]
  # atrm 19

4. Contoh Kasus
    Seorang administrator sistem harus memback up file-file dalam direktori /etc kedalam direktori /opt pada jam 11 malam, dimana pada jam itu ia tidak berada didepan komputer
  # at -t 201108022300
  at> wall "back up mulai"
  at> cp -r /etc /opt
  at> tar -cjvf /opt/backup-conf.tar.bz2 
  /opt/etc
  at> rm -rf /opt/etc
  at> wall "backup selesai"

5. Ijin akses menggunakan at
   Untuk mengatur hak akses layanan penjadwalan  dengan at dikonfigurasi pada 2 file, yaitu:
  • /etc/at.deny , user yang tidak diperbolehkan menggunkan at
  • /etc/at.allow, user yang boleh menggunakan at 
    prioritas file at.allow lebih tinggi daripada file   at.deny
  # vim /etc/at.deny
    tambahkan nama user pada baris bawah file, 
    misal: qibulqibul
    pindah user
  [root@localhost ~]# adduser qibulqibul
  [root@localhost ~]# su - qibulqibul
  [qibulqibul@localhost ~]$ at 14:00
   You do not have permission to use at
    user qibulqibul tidak diperbolehkan menggunakan at

website rujukan:

Twitty

Kembali ke atas