Perdona mi ignorancia, ¿que es el log? al correo me mandaron unas instantáneas de accesos a la web con direcciones IP.
Son archivos de texto en el server, que registran toda la actividad. Por ejemplo hay un log que registra todos los usuarios que se conectan, con que cuenta, fecha y hora, otro que registra todo el tráfico por IP, etc...
Yo cuando tenía el server dedicado, me conectaba con Root, y chequeaba en el log de autentificación los accesos a Root por si me hackeaban el server, o la actividad por IP para detectar tráfico sospechoso como el que provoca cuando te cuelan algún bicho que se dedica a enviar spam sin parar.
En una ocasión me entraron con un usuario que por omisión Linux lo dejaba sin contraseña, y me colaron algo que usaba mi server para enviar spam, me enteré por las reclamaciones que me llegaron de la compañía, luego ya lo vi en el log.
Hace tiempo que dejé el servidor, y ya no me acuerdo de muchas cosas, pero mirando por Google, esta es una lista de ficheros de log en Linux. Ahora que lo veo también comprobaba el log de qmail, por si alguien conseguía acceso con algun troyano para enviar spam, eso también puede disparar el tráfico una barbaridad.
/var/log/message: registro de mensajes generales del sistema
/var/log/auth.log: log de autenticación
/var/log/kern.log: registro del kernel
/var/log/cron.log: registro de crond
/var/log/maillog: registro del servidor de mails
/var/log/qmail/ : registro de Qmail
/var/log/httpd/: registro de errores y accesos a Apache
/var/log/lighttpd: registro de errores y accesos a Lighttpd
/var/log/boot.log : registro de inicio del sistema
/var/log/mysqld.log: registro de la base de datos MySQL
/var/log/secure: log de autenticación
/var/log/utmp or /var/log/wtmp : registro de logins