<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hướng dẫn lấy tất cả file log trên thiết bị Sophos Firewall để phân tích và xử lý lỗi &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/huong-dan-lay-tat-ca-file-log-tren-thiet-bi-sophos-firewall-de-phan-tich-va-xu-ly-loi/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Wed, 26 Jan 2022 03:23:49 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Hướng dẫn lấy tất cả file log trên thiết bị Sophos Firewall để phân tích và xử lý lỗi &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hướng dẫn lấy tất cả file log trên thiết bị Sophos Firewall để phân tích và xử lý lỗi</title>
		<link>https://thegioifirewall.com/huong-dan-lay-tat-ca-file-log-tren-thiet-bi-sophos-firewall-de-phan-tich-va-xu-ly-loi/</link>
					<comments>https://thegioifirewall.com/huong-dan-lay-tat-ca-file-log-tren-thiet-bi-sophos-firewall-de-phan-tich-va-xu-ly-loi/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Thu, 20 Jan 2022 03:17:00 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Hướng dẫn lấy tất cả file log trên thiết bị Sophos Firewall để phân tích và xử lý lỗi]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=13674</guid>

					<description><![CDATA[1.Mục đích bài viết Trong bài viết này thegioifirewall sẽ hướng dẫn các bạn cách thu thập tất cả các log đang có trên thiết bị tường lửa Sophos để phục vụ mục đích phân tích và xử lý sự cố. 2.Sơ đồ mạng Chi tiết sơ đồ mạng: Đường truyền internet được kết nối [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>1.Mục đích bài viết</strong></h2>



<p class="wp-block-paragraph">Trong bài viết này thegioifirewall sẽ hướng dẫn các bạn cách thu thập tất cả các log đang có trên thiết bị tường lửa Sophos để phục vụ mục đích phân tích và xử lý sự cố.</p>



<h2 class="wp-block-heading"><strong>2.Sơ đồ mạng</strong></h2>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="435" src="https://thegioifirewall.com/wp-content/uploads/Drawing1-21-1024x435.png" alt="" class="wp-image-13675" srcset="https://thegioifirewall.com/wp-content/uploads/Drawing1-21-1024x435.png 1024w, https://thegioifirewall.com/wp-content/uploads/Drawing1-21-300x127.png 300w, https://thegioifirewall.com/wp-content/uploads/Drawing1-21-768x326.png 768w, https://thegioifirewall.com/wp-content/uploads/Drawing1-21-1536x652.png 1536w, https://thegioifirewall.com/wp-content/uploads/Drawing1-21.png 1623w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Chi tiết sơ đồ mạng:</strong></p>



<ul class="wp-block-list"><li>Đường truyền internet được kết nối tại Port2 với IP tĩnh 115.78.x.x.</li><li>Lớp mạng LAN được cấu hình tại Port1 với IP 192.168.15.201/24 và đã cấu hình DHCP.</li><li>Cuối cùng là Computer 1 được kết nối vào vùng mạng LAN và nhận IP từ DHCP Server là 192.168.15.205/24.</li></ul>



<h2 class="wp-block-heading"><strong>3.Tình huống cấu hình</strong></h2>



<p class="wp-block-paragraph">Như các bạn biết trong trường hợp thiết bị gặp sự cố như treo, tự động reboot,… thì chúng ta cần có các file log để phân tích nguyên nhân.</p>



<p class="wp-block-paragraph">Thegioifirewall sẽ hướng dẫn các bạn cách thu thập tất cả log hiện có của thiết bị Sophos Firewall.</p>



<p class="wp-block-paragraph">Trong bài hướng dẫn này thegioifirewall sẽ sử dụng Computer 1 để truy cập và lấy file log.</p>



<h2 class="wp-block-heading"><strong>4.Các bước cấu hình</strong></h2>



<ul class="wp-block-list"><li>Thực hiện nén tất cả file log.</li><li>Copy file nén ra ngoài.</li></ul>



<h2 class="wp-block-heading"><strong>5.Hướng dẫn cấu hình</strong></h2>



<h3 class="wp-block-heading"><strong>5.1.Thực hiện nén tất cả file log.</strong></h3>



<p class="wp-block-paragraph">Thông thường tất cả file log sẽ được lưu trong folder log.</p>



<p class="wp-block-paragraph">Để nén tất cả file trong folder log chúng ta cần truy cập vào giao diện CLI của thiết bị Sophos.</p>



<p class="wp-block-paragraph">Trên Computer 1 chúng ta có 2 cách.</p>



<p class="wp-block-paragraph">Đầu tiên chúng ta sẽ sử dụng Putty để SSH vào trong giao điện CLI.</p>



<p class="wp-block-paragraph">Đối với cách này chúng ta cần phải bật dịch vụ SSH trên thiết bị tường lửa Sophos Firewall.</p>



<p class="wp-block-paragraph">Để bật đăng nhập vào trang quản trị của Sophos Firewall, sau đó vào Administration &gt; Device Access &gt; tích chọn vào dịch vụ SSH tại zone LAN, nếu máy tính của bạn ở zone WAN thì chúng ta tích vào dịch vụ SSH tại zone WAN.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="446" src="https://thegioifirewall.com/wp-content/uploads/11-47-1024x446.png" alt="" class="wp-image-13676" srcset="https://thegioifirewall.com/wp-content/uploads/11-47-1024x446.png 1024w, https://thegioifirewall.com/wp-content/uploads/11-47-300x131.png 300w, https://thegioifirewall.com/wp-content/uploads/11-47-768x335.png 768w, https://thegioifirewall.com/wp-content/uploads/11-47-1536x669.png 1536w, https://thegioifirewall.com/wp-content/uploads/11-47-2048x892.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Thứ hai chúng ta có thể sử dụng giao diện WebUI để truy cập vào giao diện CLI.</p>



<p class="wp-block-paragraph">Với cách thứ hai chúng ta cũng cần đăng nhập vào giao diện quản trị của Sophos Firewall.</p>



<p class="wp-block-paragraph">Sau đó chúng ta nhấn chuột trái vào tài khoản admin ở góc trên bên trái và nhấn Console.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="597" src="https://thegioifirewall.com/wp-content/uploads/1-71-1024x597.png" alt="" class="wp-image-13677" srcset="https://thegioifirewall.com/wp-content/uploads/1-71-1024x597.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-71-300x175.png 300w, https://thegioifirewall.com/wp-content/uploads/1-71-768x448.png 768w, https://thegioifirewall.com/wp-content/uploads/1-71.png 1050w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Một cửa số mới hiện ra chúng ta nhấn Enter và nhập password của tường lửa Sophos.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="298" src="https://thegioifirewall.com/wp-content/uploads/2-69-1024x298.png" alt="" class="wp-image-13678" srcset="https://thegioifirewall.com/wp-content/uploads/2-69-1024x298.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-69-300x87.png 300w, https://thegioifirewall.com/wp-content/uploads/2-69-768x223.png 768w, https://thegioifirewall.com/wp-content/uploads/2-69-1536x446.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-69-2048x595.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau khi đăng nhập thành công chúng ta nhấn số 5 để vào Device Management.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="466" src="https://thegioifirewall.com/wp-content/uploads/3-71-1024x466.png" alt="" class="wp-image-13679" srcset="https://thegioifirewall.com/wp-content/uploads/3-71-1024x466.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-71-300x136.png 300w, https://thegioifirewall.com/wp-content/uploads/3-71-768x349.png 768w, https://thegioifirewall.com/wp-content/uploads/3-71-1536x699.png 1536w, https://thegioifirewall.com/wp-content/uploads/3-71-2048x932.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau đó nhấn phím 3 để vào Advanced Shell.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="408" src="https://thegioifirewall.com/wp-content/uploads/4-73-1024x408.png" alt="" class="wp-image-13680" srcset="https://thegioifirewall.com/wp-content/uploads/4-73-1024x408.png 1024w, https://thegioifirewall.com/wp-content/uploads/4-73-300x120.png 300w, https://thegioifirewall.com/wp-content/uploads/4-73-768x306.png 768w, https://thegioifirewall.com/wp-content/uploads/4-73-1536x612.png 1536w, https://thegioifirewall.com/wp-content/uploads/4-73-2048x816.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Để nén tất cả file log chúng ta sử dụng 2 câu lệnh sau:</p>



<ul class="wp-block-list"><li><strong>cd /</strong></li><li><strong>tar -cvzf tmp/AllXGLogs.tar.gz log/*</strong></li></ul>



<p class="wp-block-paragraph">Đợi vài giây để thực hiện quá trình nén.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="732" src="https://thegioifirewall.com/wp-content/uploads/5-66-1024x732.png" alt="" class="wp-image-13681" srcset="https://thegioifirewall.com/wp-content/uploads/5-66-1024x732.png 1024w, https://thegioifirewall.com/wp-content/uploads/5-66-300x215.png 300w, https://thegioifirewall.com/wp-content/uploads/5-66-768x549.png 768w, https://thegioifirewall.com/wp-content/uploads/5-66-1536x1098.png 1536w, https://thegioifirewall.com/wp-content/uploads/5-66-2048x1464.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau khi nén thành công chúng ta có thể sử dụng câu lệnh sau để kiểm tra xem file nén có tồn tại không.</p>



<ul class="wp-block-list"><li><strong>ls -l tmp/AllXGLogs.tar.gz</strong></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1020" height="1024" src="https://thegioifirewall.com/wp-content/uploads/6-63-1020x1024.png" alt="" class="wp-image-13682" srcset="https://thegioifirewall.com/wp-content/uploads/6-63-1020x1024.png 1020w, https://thegioifirewall.com/wp-content/uploads/6-63-300x300.png 300w, https://thegioifirewall.com/wp-content/uploads/6-63-150x150.png 150w, https://thegioifirewall.com/wp-content/uploads/6-63-768x771.png 768w, https://thegioifirewall.com/wp-content/uploads/6-63-1530x1536.png 1530w, https://thegioifirewall.com/wp-content/uploads/6-63.png 1620w" sizes="auto, (max-width: 1020px) 100vw, 1020px" /></figure>



<p class="wp-block-paragraph">Như các bạn thấy file nén tên AllXGLogs.tar.gz đã được nén thành công, tiếp theo chúng ta sẽ sử dụng WinSCP để truy cập vào cây thư mục của Sophos Firewall.</p>



<p class="wp-block-paragraph">Trên Computer 1 Thegioifirewall sẽ bật ứng dụng WinSCP và nhập các thông số sau:</p>



<ul class="wp-block-list"><li>File protocol: SFTP.</li><li>Host name: 192.168.15.201.</li><li>Port number: 22</li><li>User name: admin</li><li>Password: nhập mật khẩu của tường lửa</li><li>Sau đó nhấn Login</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="691" src="https://thegioifirewall.com/wp-content/uploads/7-52-1024x691.png" alt="" class="wp-image-13683" srcset="https://thegioifirewall.com/wp-content/uploads/7-52-1024x691.png 1024w, https://thegioifirewall.com/wp-content/uploads/7-52-300x202.png 300w, https://thegioifirewall.com/wp-content/uploads/7-52-768x518.png 768w, https://thegioifirewall.com/wp-content/uploads/7-52-1536x1036.png 1536w, https://thegioifirewall.com/wp-content/uploads/7-52.png 1568w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Mặc định khi chúng ta truy cập vào cây thư mục của Sophos Firewall, chúng ta sẽ vào ngay thư mục tmp.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="638" src="https://thegioifirewall.com/wp-content/uploads/8-50-1024x638.png" alt="" class="wp-image-13684" srcset="https://thegioifirewall.com/wp-content/uploads/8-50-1024x638.png 1024w, https://thegioifirewall.com/wp-content/uploads/8-50-300x187.png 300w, https://thegioifirewall.com/wp-content/uploads/8-50-768x479.png 768w, https://thegioifirewall.com/wp-content/uploads/8-50-1536x957.png 1536w, https://thegioifirewall.com/wp-content/uploads/8-50-2048x1276.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tại cây thư mục của tmp chúng ta tìm kiếm file nén AllXGLogs.tar.gz và kéo sang thư mục tạo sẵn tại máy Computer 1.</p>



<p class="wp-block-paragraph">Như các bạn thấy mình đã copy thành công file nén AllXGLogs.tar.gz qua folder Log Sophos Firewall tại máy Computer 1.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="639" src="https://thegioifirewall.com/wp-content/uploads/9-49-1024x639.png" alt="" class="wp-image-13685" srcset="https://thegioifirewall.com/wp-content/uploads/9-49-1024x639.png 1024w, https://thegioifirewall.com/wp-content/uploads/9-49-300x187.png 300w, https://thegioifirewall.com/wp-content/uploads/9-49-768x479.png 768w, https://thegioifirewall.com/wp-content/uploads/9-49-1536x959.png 1536w, https://thegioifirewall.com/wp-content/uploads/9-49-2048x1279.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau đó chúng ta thực hiện giải nén file AllXGLogs.tar.gz ra và chúng ta sẽ có được tất cả file log của Sophos Firewall để thực hiện phân tích.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="888" src="https://thegioifirewall.com/wp-content/uploads/10-46-1024x888.png" alt="" class="wp-image-13686" srcset="https://thegioifirewall.com/wp-content/uploads/10-46-1024x888.png 1024w, https://thegioifirewall.com/wp-content/uploads/10-46-300x260.png 300w, https://thegioifirewall.com/wp-content/uploads/10-46-768x666.png 768w, https://thegioifirewall.com/wp-content/uploads/10-46-1536x1332.png 1536w, https://thegioifirewall.com/wp-content/uploads/10-46-2048x1777.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-lay-tat-ca-file-log-tren-thiet-bi-sophos-firewall-de-phan-tich-va-xu-ly-loi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
