日志管理简介
确定服务启动
- ps aux | grep rsyslogd # 查看服务是否启动
- systemctl list-unit-files | grep rsyslog # 查看服务是否自启动
常见日志
日志文件 | 说明 |
---|---|
/var/log/cron | 记录了系统定时任务相关的日志 |
/var/log/cups/ | 记录打印信息的日志 |
/var/log/dmsg | 记录了系统在开机时内核自检的信息。也可以使用dmesg命令直接查看内核自检信息 |
/var/log/btmp | 记录错误登录的日志。这个文件是二进制文件,要使用lastb命令查看 |
/var/log/lastlog | 记录系统中所有用户最后一次登录时间的日志。这个文件也是二进制文件,使用lastlog命令查看 |
/var/log/mailog | 记录邮件信息 |
/var/log/messages | 记录系统重要信息的日志。这个日志文件中会记录Linux系统的绝大多数中重要信息 |
/var/log/secure | 记录验证和授权登录的信息,只要涉及账户和密码的程序都会记录 |
/var/log/wtmp | 永久记录所有用户的登录、注销信息,同时记录系统的启动、重启、关机事件。这个文件也是二进制文件,使用last命令查看 |
/var/run/ |