Break free from the GUI dependency – checking Fortigate logs on the cli.
2024年09月12日·Yuri Slobodyanyuk Blog on Information Security
Fish AI 速读
原文 4070 字,FishAI速读将为你节省 21 分钟
全文总结
文章讲述在无法使用GUI时,通过SSH连接Fortigate,逐步查找所需Event日志的过程,包括了解提供的日志类型、筛选出Event日志及设置显示行数等操作。
关键要点
🥇首先,作者需要访问Fortigate日志,但因连接缓慢GUI不可用,于是选择SSH连接。运行showlog和getlog命令后,得到了防火墙的日志配置设置,但发现并非所需的Event日志。
🎉接着,作者通过执行一系列命令来了解可呈现的日志类型。先运行executelogfilterdump命令,明确了各种参数的作用。然后通过executelogfiltercategory命令查看所有可用的日志类别,最终筛选出Event日志。
🎊之后,作者设置了每次显示的行数。通过executelogfilterview-lines命令,确定每次最多可显示1000行。最后成功查看到了Event日志,并展示了部分示例。
💡最后,文章还提到了如何将日志过滤器重置为默认设置,即执行executelogfilterreset命令。