【Linux】日志管理

一、日志进程

1、处理日志的进程

rsyslogd:系统专职日志程序

观察rsyslogd程序:

ps  aux   |   grep   rsyslogd

5c7f40ef9e48462988ecab24f28aa978.png

2、常见的日志文件

1、系统主日志文件:

/var/log/messages

7fccb366a32d4ac3a58a260440a3e744.png

 动态查看日志文件尾部:

tail   -f      /var/log/messages

2、安全和身份认证相关消息

/var/log/srcure

3、邮件相关

/var/log/maillog

4、at、crond产生的日志

/var/log/cron

3、rsyslogd配置

1、启动rsyslogd

systemctl    start    rsyslog.service

2、停止程序

systemctl    stop    rsyslog.service

3、查看已安装软件的配置文件

rpm     -qc      rsyslog

f831961b03604f40af975e5ac907b884.png

 4、主配置文件

 vim   /etc/rsyslog.conf

722a7688e8b3409193f9b316c21c04e3.png

75c55813146e495a91eb912f037519bd.png

 规则:生成日志及存储日志的策略。

日志级别:emerg、alert、crit、err、warning、notice、info、debug。

例:acb66070a24f49d9921f6e6d71e0c342.png 7faa2b21ccd345aeba5792b736ccb51e.png

 二、日志轮转

 1、主配置文件

决定每个文件如何轮转:

/etc/logrotate.conf    

介绍:

3b63f7fa68b94a8c82374cd82496d395.png

 方法:

weekly:轮转的周期,一周轮转。

rotate   4:保留4份。

create:轮转后创建新文件。

dateext:使用日期作为后缀。

compress:是否压缩。

notifempty:空文件不轮转。

 

 

 

 

  • 25
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值