ฉันมีระบบปฏิบัติการสำหรับใช้งานที่บ้าน Ubuntu 20.04 บางครั้งในการปรับแต่งหรือดูแลปัญหา ฉันจำเป็นต้องดูบันทึกบางส่วนและเชื่อมโยงกับบันทึกประเภทอื่น ฉันรู้แล้วว่าบันทึกหลายประเภทถูกสร้างขึ้นอย่างต่อเนื่อง:
บันทึกการใช้งาน
บันทึกเคอร์เนล
บันทึกอุปกรณ์ HW
บันทึกระบบปฏิบัติการ
ฉันมีความตั้งใจที่จะรวบรวมบันทึกประเภทต่าง ๆ ให้ได้มากที่สุด จากนั้นจึงรวบรวมและปรับให้เป็นมาตรฐานซึ่งกันและกัน ความตั้งใจสุดท้ายของฉันคือการสร้างระบบเตือนเกี่ยวกับข้อความแสดงข้อผิดพลาดร้ายแรง ทั้งเกี่ยวกับแอป โมดูลเคอร์เนล ไดรเวอร์ HW บันทึกระบบปฏิบัติการ
โปรดช่วยฉันสร้างระบบที่ใช้ไฟล์ในเครื่องสำหรับผู้ใช้ตามบ้านเพื่อจัดการกับปัญหาที่ฉันกล่าวถึง ฉันสามารถจินตนาการได้ว่ากิจกรรมบางอย่างเช่นนี้:
การรวมบันทึก การจัดการบันทึก
บันทึกการทำให้เป็นมาตรฐาน
เราสามารถสร้างตัวอย่างเชลล์สคริปต์ (พร้อมนิพจน์ทั่วไป) เพื่อประเมินบันทึกและค้นหาสิ่งที่รุนแรง ระบบ SIEM ทำกิจกรรมที่คล้ายกันแต่ในระดับบริษัท โดยรวบรวมบันทึกผ่านทางเครือข่าย ความตั้งใจของฉันคือทำเช่นเดียวกันกับระบบ Linux ในบ้านด้วยเครื่องมือฟรี
คุณมีความคิดเห็นอย่างไรเกี่ยวกับเรื่องนี้