【linux】——日志分析

1. 日志文件

1.1 日志文件的分类

日志文件:

是用于记录Linux系统中各种运行消息的文件,相当于Linux主机的“日记".

日志文件对于诊断和解决系统中的问题很有帮助,系统一旦出现问题时及时分析日志就会“有据可查”。此外。当主机遭受攻击时,日志文件还可以帮助寻找攻击者留下的痕迹.

不同的日志文件记载了不同类型的信息。如: Linux内核消息、用户登录记录、程序错误等

1.2 日志文件保存位置

/var/log/messages     :记录linux内核消息及名种应用程序的公共日志信息,包括启动、IO错误、网络错误、程序故障等,对于未使用独立日志文件的应用程序或服务,一般都可以从该日志文中获得相关的事件记录信息。

/var/log/cron              :记录crond计划任务产生的事件信息

/var/log/dmesg          :记录linux系统在引导过程中的各种事件信息。

/var/log/maillog          :记录进入或发出系统的电子邮件活动。

/var/log/lastlog           :记录每个用户最近的登录事件。

/var/log/rpmpkgs        :记录系统中安装的各rpm包列表信息

/var/log/secure           :记录用户认证相关的安全事件信息

/var/log/wtmp             :记录每个用户登录、注销及系统启动和停机事件

/var/run/btmp             :记录失败的、错误的登录尝试及验证事件

内核及系统日志

由rsyslog软件包提供了rsyslogd程序。分别用于记录系统内核的消息和各种应用程序的消息
日志消息的级别
级号消息级别说明
0EMERG紧急会导致主机系统不可用的情况
1ALERT警告必须马上采取措施解决的问题
2CRIT严重比较严重的情况
3ERR错误运行出现错误
4WARNING提醒可能会影响系统功能的事件
5NOTICE注意不会影响系统但值得注意
 
6INFO信息一般信息
7DEBUG调试程序或系统调试信息等

日志记录的一般格式

 find [目录名] -mtime +30:查询指定目录下30天以前的文件和目录

  • 5
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值