Rfc syslog

Disponível somente no TrabalhosFeitos
  • Páginas : 6 (1390 palavras )
  • Download(s) : 0
  • Publicado : 8 de outubro de 2012
Ler documento completo
Amostra do texto
Transmissão de log entre sistemas
Nayara Alves Margarido
FATEC SCS – Segurança da Informação São Caetano do Sul, Brasil
nayara.margarido@fatec.sp.gov.br
Resumo— Request for Comnment, ou RFC, é um documento de referência que abrange escala mundial que permite que a comunidade internet, e os que descrevem, tenham um parâmetro para definir, ajudar a aplicação, padronizar e até mesmo debater amaioria das normas e padrões de tecnologias, protocolos e serviços relacionados à internet e rede em geral. Especificamente nesse artigo, serão tratadas as RFC referentes ao envio/transmissão de log entre sistemas.
Palavras chave: - RFC, log, transmissão, sistema
Abstract— Request for Comnment, or RFC, is a reference document that embrace worldwide scale and allows the internet community, and themthat describe it, have a parameter to define, help to apply, standardize and even discuss most of the rules and standards technologies, protocols, and services related to the Internet and networking in general. Specifically in this paper, will be discussed RFC relative to send/receive log transmission between systems.
Keywords— RFC, log, transmission, system
I. INTRODUÇÃO
Este artigo tem porfinalidade abordar, analisar e sintetizar as RFC que tratam de syslog: RFC 3164, RFC 5424, RFC 5425, RFC 5426, RFC 5427, RFC 5848 e RFC 6012. O documento contém suas utilizações em sistemas, especificações e informações técnicas.
II. DEFINIÇÃO DE SYSLOG
Essencialmente o syslog é um protocolo utilizado pelos sistemas operacionais, processos e aplicativos que permite o envio de mensagens deatividades e erros para uma estação de gerenciamento.
É um padrão criado pela IETF (Internet Engineering Task Force) que permite a transmissão de mensagens do tipo log em redes que utilizem o protocolo de internet IP. Seu funcionamento consiste basicamente na seguinte lógica: o remetente envia uma mensagem de tamanho pequeno [se possível até 1024 bytes (visto que mensagens com tamanho excedente podemser ignoradas)] para o destinatário, que pode armazenar ou até mesmo reenviar essa mensagem. Elas são enviadas por UDP (User Datagram Protcol) ou TCP (Transmission Control Protocol). O conteúdo da mensagem pode ser puro ou ainda codificado por SSL (Secure Sockets Layer).
O protocolo syslog geralmente é utilizado no gerenciamento de computadores e na auditoria de segurança de sistemas. Seu usoabrange a integração de diferentes sistemas visto que pode ser usado em grande variedade de plataformas.
III. SYSLOG: DEFINIÇÕES TÉCNICAS
O padrão para transporte do syslog é o protocolo UDP, e recomenda-se que a porta de destino e origem configurada seja a 514. Caso não seja possível que o remetente utilize essa porta, é interessante ser utilizada uma subsequente.
Uma máquina que seja capaz degerar uma mensagem é chamada de ―device‖. Uma que possa receber a mensagem é chamada de ―relay‖. A que recebe a mensagem e não a replica a qualquer outra máquina é chamada de ―collector‖ (normalmente é conhecida como ―syslog server‖). Qualquer device ou relay classificará como ―sender‖ quem enviar a mensagem; qualquer relay ou collector será conhecido como ―receiver‖ quando apenas receber a mensagem.Resumidamente falando: device dispositivo que gera uma mensagem, relay é o que encaminha e collector é o que armazena.
Possui uma lista de severidades a ser tratada e interpretada da seguinte maneira:
 0 – Emergência: sistema está indisponível
 1 – Alerta: Ação deve ser tomada imediatamente
 2 – Crítico: Condições críticas
 3 – Erro: Condições de erro
 4 – Aviso: Condições de aviso
 5– Nota: Normal mas com condições significativas
 6 – Informativa: Mensagem informativa
 7 – Depuração: Mensagem com nível de depuração
Como também uma lista de facilidades:
 0: Mensagens do kernel
 1: Mensagem do nível usuário
 2: Mensagem de correio
 3: Sistema daemons
 4: Mensagem de segurança/autorização
 5: Mensagem gerada internamente pelo syslog
 6: Subsistema de linha...
tracking img