1.系统日志默认分类
日志监控可以使用命令
tail -f /var/log/logname
/var/log/messages ##系统服务及日志,包括服务的信息,报错等等
/var/log/secure ##系统认证信息日志
/var/log/maillog ##系统邮件服务信息
/var/log/cron ##系统定时任务信息
/var/log/boot.log ##系统启动信息
2.日志管理服务rsyslog
rsyslog服务负责采集日志和分类存放日志(不产生日志,只做日志的采集分类工)
rsyslog日志分类配置
vim /etc/rsyslog.conf ##主配置文件
#服务.日志级别 /存放文件
*.* /var/log/halo
#表示将所有服务的所有级别日志保存到/var/log/halo
注意:修改服务配置后要重新加载配置或者重启
systemctl restart rsyslog
3.格式
日志设备(类型).(连接符号)日志级别 日