> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/knowledge-base/logging/wie-kann-ich-die-logs-der-enginsight-komponente-hacktor-auslesen.md).

# Wie kann ich die Logs der Enginsight Komponente Hacktor auslesen?

Der Hacktor ist eine Enginsight Komponente, die in einem Netzwerksegment als Dienst installiert wird, um auf Basis von spezifischen Checks Penetrationstests auf erreichbaren Assets durchzuführen.

Um die Logs eines installierten Hacktors auszulesen, hast du zwei Möglichkeiten: über die Benutzeroberfläche der Enginsight Plattform oder direkt auf dem Linux-Server, auf dem der Hacktor installiert ist.

***

## Hacktor-Logs über die Plattform abrufen

Logge dich auf der Enginsight Plattform ein und navigiere zu **Penetrationstests** → **Erforderliche Services** → [Hacktors](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/penetrationstests/erforderliche-services/hacktors), um eine Übersicht aller installierten Hacktore anzuzeigen.&#x20;

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-file-lines">:file-lines:</i> **Logs abrufen** am Ende eines Listenelements, um die Hacktor-Logs als **txt.gz**-Datei herunterzuladen.

<div align="left"><figure><img src="/files/6f0HVOfXousqexkLDvFE" alt="" width="514"><figcaption></figcaption></figure></div>

{% hint style="info" %}
Die exportierte Datei findest du im standardmäßig von deinem Browser genutzten Speicherort.
{% endhint %}

***

## Hacktor-Logs direkt auf dem Server abrufen

Je nach verwendetem Betriebssystem stehen dir unterschiedliche Möglichkeiten zur Verfügung.

### Debian 12 und spätere Versionen

Ab Debian 12 werden System-Logs standardmäßig über `journalctl` verwaltet. Die Logs der Enginsight Komponenten werden daher nicht mehr klassisch ins Syslog geschrieben.

Du kannst Hacktor-Logs mit einem der folgenden Befehle anzeigen oder speichern:

**Logs anzeigen**:

```
sudo journalctl -u ngs-hacktor -n 50
```

**Logs speichern**:

```
sudo journalctl -u ngs-hacktor -n 50 > /tmp/ngs-hacktor.log
```

{% hint style="info" %}
Mithilfe dieser Befehle werden die **letzten** **50** **Log-Einträge** angezeigt bzw. gespeichert. Passe die Zahl `50` an, wenn du mehr Log-Einträge einsehen möchtest.&#x20;
{% endhint %}

### Ältere Debian-Versionen und CentOS

Bei älteren Systemen werden die Logs weiterhin klassisch ins Syslog geschrieben.

Du kannst Hacktor-Logs mit einem der folgenden Befehle als **.txt**-Datei speichern:

#### Debian

```
cat /var/log/syslog | grep -a hacktor-m24 > /tmp/<BenutzerdefinierterDateiname>.txt
```

#### CentOS

```
cat /var/log/messages | grep -a hacktor-m24 > /tmp/<BenutzerdefinierterDateiname>.txt
```

{% hint style="info" %}
Vergiss dabei nicht, `<BenutzerdefinierterDateiname>` mit einem Dateinamen deiner Wahl zu ersetzen.
{% endhint %}

***
