文件系统与日志分析

目录

一. inode和block概述

查看inode号命令:

ls -i:查看文件的inode号​编辑

df -i:查看可用inode号数量

inode特点:

二. xfsdump备份

xfsdump备份级别:

xfsdump命令格式:

选项:

三. 日志

1. 日志管理工具:rsyslog

2. 特性:

3. 日志文件:

4. 日志等级:

5. 要想使用rsyslog软件单独实现日志管理:


一. inode和block概述

Ⅰ文件数据包括元信息和实际数据

Ⅱ 文件存储在硬盘上,硬盘最小存储单位是“扇区”,每个扇区存储512字节

Ⅲ block(块)

    连续的八个扇区组成一个block

    是文件存取的最小单位

Ⅳ inode(索引节点)

作用:用于存储文件元信息

查看inode号命令

ls -i:查看文件的inode号
df -i:查看可用inode号数量

inode特点:

Ⅰ 相同设备上(一个硬盘里)inode号是不会相同的

Ⅱ 如果是不同设备(不同硬盘分区)里面inode是会有相同的。

Ⅲ inode号的多少,和设备大小有关。

二. xfsdump备份

xfsdump备份级别:

完全备份:0

增量备份:1-9

xfsdump的备份级别默认是0.

xfsdump命令格式:

xfsdump  选项(如-f)  备份存放位置(如/dev/sdb1)  要备份的路径或设备文件(dev/ky33/mysql)

选项:
选项效果
-f指定备份文件目录
-L指定标签 session label
-M指定设备标签 media label
-s备份单个文件 -s后面不能直接跟路径

三. 日志

1. 日志管理工具:rsyslog

2. 特性:

Ⅰ 多线程,块

Ⅱ 支持的协议多 UDP TCP SSL TLS

Ⅲ MYSQL,PGSQL,Oracle实现日志存储,支持的数据库

Ⅳ 强大的过滤器

Ⅴ 自定义输出格式

Ⅵ 适用于小型企业‘

3. 日志文件:

/var/log/secure 系统安全日志,文本格式,应周期性分析
/var/log/btmp 当前系统上,用户的失败尝试登录相关的日志信息,lastb命令进行查看
/var/log/wtmp 当前系统上,用户正常登录系统的相关日志信息,last命令可以查看
/var/log/lastlog 每一个用户最近一次的登录信息,lastlog命令可以查看
/var/log/dmesg CentOS7 之前版本系统引导过程中的日志信息,文本格式,开机后的硬件变化将不再记录专用命令dmesg查看,可持续记录硬件变化的情况
/var/log/boot.log 系统服务启动的相关信息,文本格式
/var/log/messages 系统中大部分的日志信息
/var/log/anaconda anaconda的日志操作系统安装时安装的软件信息

4. 日志等级:

tips:高于info的就需要注意了

等级信息
debug (LOG_DEBUG)一般的调试信息说明
info (LOG_INFO)基本的通知信息
notice (LOG_NOTICE)普通信息,但是有一定的重要性
warning(LOG_WARNING)警吿信息,但是还不会影响到服务或系统的运行
error(LOG_ERR)错误信息, 一般达到err等级的信息已经可以影响到服务成系统的运行了
crit (LOG_CRIT)临界状况信思,比err等级还要严®
alert (LOG_ALERT)状态信息,比crit等级还要严重,必须立即采取行动
emerg (LOG_EMERG)疼痛等级信息,系统已经无法使用了
*

代表所有日志等级。

比如,“authpriv.*”代表amhpriv认证信息服务产生的日志,所有的日志等级都记录

5. 要想使用rsyslog软件单独实现日志管理:

① 需要该软件支持rsyslog

② 修改配置文件

③ 重启两个服务

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值