人妖在线一区,国产日韩欧美一区二区综合在线,国产啪精品视频网站免费,欧美内射深插日本少妇

新聞動(dòng)態(tài)

Linux系統(tǒng)中日志詳細(xì)介紹

發(fā)布日期:2022-01-30 19:22 | 文章來(lái)源:源碼之家

1、日志相關(guān)服務(wù)

CentOS 6.x中日志服務(wù)已經(jīng)由rsyslogd取代了原先的syslogd服務(wù)。RedHat認(rèn)為syslogd已經(jīng)不能滿足在工作中的需求,rsyslogd服務(wù)支持的功能更加豐富。

rsyslogd服務(wù)相比syslogd服務(wù)具有一些新的特點(diǎn):

基于TCP網(wǎng)絡(luò)協(xié)議傳輸日志信息。

更安全的網(wǎng)絡(luò)傳輸方式。

有日志消息的及時(shí)分析框架。

后臺(tái)數(shù)據(jù)庫(kù)。配置文件中可以寫簡(jiǎn)單的邏輯判斷。

syslog配置文件相兼容。

2、系統(tǒng)中常見(jiàn)的日志文件

在Linux系統(tǒng)中,系統(tǒng)日志一般都保存在/var/log/目錄下。

如下所示:

[root@localhost ~]# ls /var/log/
anaconda.ifcfg.log    btmp           maillog            secure
anaconda.log          ConsoleKit     maillog-20200705   secure-20200705
anaconda.program.log  cron           mcelog             spooler
anaconda.storage.log  cron-20200705  messages           spooler-20200705
anaconda.syslog       cups           messages-20200705  sssd
anaconda.xlog         dmesg          ntpstats           tallylog
anaconda.yum.log      dmesg.old      prelink            wtmp
audit                 dracut.log     sa                 yum.log
boot.log              lastlog        samba

具體介紹一下這上面的主要日志文件:

日志文件 說(shuō)明
/var/log/cron 記錄了系統(tǒng)定時(shí)任務(wù)相關(guān)的日志。
/var/log/cups/ 記錄打印信息的日志。(前提你要有打印機(jī)或者打印服務(wù)器,一般不用)
/var/log/dmesg 記錄了系統(tǒng)在開機(jī)時(shí)內(nèi)核自檢的信息。也可以使用dmesg命令直接查看內(nèi)核自檢信息。
/var/log/btmp 記錄錯(cuò)誤登錄的日志。這個(gè)文件是二進(jìn)制文件,不能直接vim查看,而要使用lastb命令查看。
/var/log/lastlog 記錄系統(tǒng)中所有用戶最后一次的登錄時(shí)間的日志。這個(gè)文件也是二進(jìn)制文件,不能直接vim,而要使用lastlog命令查看。
/var/log/mailog 記錄郵件信息。
/var/log/message 記錄系統(tǒng)重要信息的日志。這個(gè)日志文件中會(huì)記錄Linux系統(tǒng)的絕大多數(shù)重要信息,如果系統(tǒng)出現(xiàn)問(wèn)題時(shí),首先要檢查的就應(yīng)該是這個(gè)日志文件。
/var/log/secure 記錄驗(yàn)證和授權(quán)方面的信息,只要涉及賬戶和密碼的程序都會(huì)記錄。比如說(shuō)系統(tǒng)的登錄,ssh的登錄,su切換用戶,sudo授權(quán),甚至添加用戶和修改用戶密碼都會(huì)記錄在這個(gè)日志文件中。
/var/log/wtmp 永久記錄所有用戶的登錄、注銷信息,同時(shí)記錄系統(tǒng)的啟動(dòng)、重啟、關(guān)機(jī)事件。同樣這個(gè)文件也是一個(gè)二進(jìn)制文件,不能直接vim,而需要使用last命令來(lái)查看。
/var/run/utmp 記錄當(dāng)前已經(jīng)登錄的用戶的信息。這個(gè)文件會(huì)隨著用戶的登錄和注銷而不斷變化,只記錄當(dāng)前登錄用戶的信息。同樣這個(gè)文件不能直接vim,而要使用w,who,users等命令來(lái)查詢。

說(shuō)明:不能用vim編輯器查看的日志文件示例。

# 有人在6月4日22:38使用root用戶,在本地終端1登錄錯(cuò)誤
[root@localhost log]# lastb
root  tty1        Tue Jun 4 22:38 - 22:38 (00:00)

為什么有些日志文件不能使用vim編輯器查看?

是因?yàn)檫@些日志文件中的內(nèi)容,記錄的是重要系統(tǒng)資源的日志,與系統(tǒng)安全有關(guān),不能讓你修改,要確保數(shù)據(jù)的準(zhǔn)確性,只能通關(guān)相關(guān)命令來(lái)查看。

除了系統(tǒng)默認(rèn)的日志之外,采用RPM方式安裝的系統(tǒng)服務(wù)也會(huì)默認(rèn)把日志記錄在/var/log/目錄中。

例如:

日志文件 說(shuō)明
/var/log/httpd/ RPM包安裝的apache服務(wù)的默認(rèn)日志目錄。
/var/log/mail/ RPM包安裝的郵件服務(wù)的額外日志目錄。
/var/log/samba/ RPM包安裝的samba服務(wù)的日志目錄。
/var/log/sssd/ 守護(hù)進(jìn)程安全服務(wù)目錄。

而源碼包安裝的服務(wù)日志是在源碼包指定目錄中。

不過(guò)這些日志不是由rsyslogd服務(wù)來(lái)記錄和管理的,而是各個(gè)服務(wù)使用自己的日志管理文檔來(lái)記錄自身日志。

到此這篇關(guān)于Linux系統(tǒng)中日志詳細(xì)介紹的文章就介紹到這了,更多相關(guān)Linux日志內(nèi)容請(qǐng)搜索本站以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持本站!

國(guó)外服務(wù)器租用

版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。

相關(guān)文章

實(shí)時(shí)開通

自選配置、實(shí)時(shí)開通

免備案

全球線路精選!

全天候客戶服務(wù)

7x24全年不間斷在線

專屬顧問(wèn)服務(wù)

1對(duì)1客戶咨詢顧問(wèn)

在線
客服

在線客服:7*24小時(shí)在線

客服
熱線

400-630-3752
7*24小時(shí)客服服務(wù)熱線

關(guān)注
微信

關(guān)注官方微信
頂部