Linux文件系统与日志分析

一.inode表中的信息

        inode number 节点号

        文件类型

        权限

        UID

        GID

        链接数

        该文件的大小和不同的时间戳

        指向磁盘上文件的数据块指针

        有关文件的其他数据

        ls -i:查看inode号

二.日志

1.日志作用

        将系统和应用运行时发生的事情记录下来,便于排错和分析。

2.常用日志

日志文件位置日志文件说明
/var/log/messages内核和公共日志
/var/long/cron计划任务日志
/var/log/dmesg系统引导日志
/var/log/mailong邮件日志
/var/log/lastlog记录系统中所有用户最后一次的登录时间的曰志
/var/log/secure记录验证和授权方面的倍息,只要涉及账户和密码的程序都会记录
/var/log/wtmp永久记录所有用户的登陆、注销信息

        日志文件包括:事件产生的时间,产生事件的服务器主机名,产生事件的服务名,事件的具体信息。

3.who

        who命令用于报告当前登录到系统中的每个用户信息。使用该命令,系统管理管可以查看当前系统中的不合法用户。

4.w

     w 命令用于显示当前系统中的每个用户及其所运行的进程信息 ,比who的输出内容要多一些

5.查询用户登录的历史记录

 6.实验:将日志文件全部放在日志文件服务器上

        ①服务端配置

          ②客户端配置(客户端19 20行也要打开)

        vim /etc/rsyslog.conf

        要关防火墙!!!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值