鸟哥私房菜 第十九章 认识分析日志文件

认识与分析日志文件

 

什么事日志文件

日志文件:记录系统活动信息的几个文件。记录系统在什么时候由哪些进程做了什么样的行为时,发生了什么事件等。

 

日志文件的重要性

解决系统方面的错误;

解决网络服务的问题;

过往事件记录簿;

 

Linux常见的日志文件名

/var/log/boot.log:开机系统核心侦测与启动硬件,和各种核心支持的功能启动的流程;

/var/log/croncrontab的调度、进程的运行错误和/etc/crontab编写对错;

/var/log/dmesg:记录系统在开机的时候内核检测过程所产生的各项信息。

/var/log/lastlog:记录系统上面的所有账号最近一次登录系统时的相关信息;

/var/log/messages:记录几乎所有系统错误或者重要的信息;

/var/log/secure:只要牵扯到需要输入账号密码的软件,登录时都会被记录在此文件中。

 

日志文件所需的相关服务与进程

systemd-journald.service:最主要的信息接受者,由systemd提供的;

rsyslog.service:主要登录系统与网络等服务的信息;

logrotate:主要进行日志文件的轮替功能。

 

日志文件的内容的一般格式

每条讯息均会记录以下几个重要数据:

事件发生的日期与时间;

发生此事件的主机名;

启动此事件的服务名称或函数名;

该信息的实际数据内容。

rsyslog.service的配置文件:/etc/syslog.conf

这个文件规定了:什么服务的什么等级信息以及需要被记录在哪里(设备或文件)。

 

日志文件的安全性设置

rsyslogd的日志文件只要被编辑过就无法记录,需要改变使用vim的习惯,重新启动rsyslog.service让它继续提供服务。用vim查看日志文件后不能用:wq退出!

 

 

日志文件的轮替(logrotate

rsyslogd利用的是daemon的方式来启动的,当有需求的时候立刻就会被执行的,但是logrotate却是在规定的时间到了之后才来进行日志文件的轮替,所以这个logrotate程序当然就是挂在cron下面进行的。

 

logrotate程序的参数配置文件:

/etc/logrotate.conf

/etc/logrotate.d/

 

实际测试logrotate的操作,命令;

logrotate [-vf] logfile

-v:启动显示模式,会显示logrotate运行的过程;

-f:不论是否符合配置文件的数据,强制每个日志文件都进行rotate的操作。

 

这些只是一些配置文件和部分说明,具体看书咯......

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
私房》是一本非常受欢迎的计算机技术书籍,涵盖了Linux操作系统、网络管理、服务器搭建等方面的知识。对于想要学习Linux系统的人来说,这本书是必不可少的工具。 如果你想要下载《私房》的电子版,可以考虑使用Kindle进行阅读。Kindle是亚马逊公司生产的一款电子阅读器,可以通过连接Wi-Fi或者通过数据线下载电子书籍。在Kindle上阅读《私房》,可以随时随地学习相关知识,非常方便。 要在Kindle上下载《私房》,可以按照以下步骤进行操作: 1. 在亚马逊官网上搜索《私房》的Kindle电子版,确认是否有提供电子书版的下载。因为亚马逊有大量的电子书资源,很可能你可以找到这本书。 2. 如果《私房》有Kindle电子版,选择将其添加到购物车,并完成购买流程。 3. 在购买完成后,你可以选择将电子书发送至你的Kindle设备。你可以通过连接Kindle和电脑,将电子书转移到Kindle的内存中,或者通过Wi-Fi直接下载到Kindle中。 4. 等待下载完成后,你就可以在Kindle上阅读《私房》了。你可以通过Kindle上的界面进行翻页、标注和笔记等操作。 总结来说,要在Kindle上下载《私房》,你需要先在亚马逊官网购买Kindle电子版,并将其发送至你的Kindle设备,通过Wi-Fi或数据线进行传输。Kindle的电子阅读功能会让你更加方便地学习和阅读这本书。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值