如何创建一个自定义日志

日志管理:

日志的作用:排错,追溯事件,统计流量,审计安全行为。
小知识:只要在服务器上操作就会留下痕迹

日志的配置文件:/etc/rsyslog.conf       

rsyslog.d 子配置文件

日志:
二进制日志文件:  wtmp 当前登录用户 ,日志需要用w查看
                               btmp 最近登录用户 命令:last lastog:
                                  所有用户登录信息 命令:lastlog
常见的日志文件: ls /var/log/
                              tail -f /var/log/messages //动态查看日志文件的尾部
                              tail -f /var/log/secure //认证、安全
                              tail /var/log/cron //crond、at进程产生的日志
                              tail /var/log/yum.log //yum
如何创建一个自定义日志:
1环境;用系统自带服务 ssh 服务 日志默认存放 secure
自定义一个日志文件,单独存放ssh服务所产生的日志
第一步:修改ssh的配置文件:/etc/ssh/sshd_config

1 vi /etc/ssh/sshd_config 

把 SyslogFacility AUTHPRIV  后面更改名字 我们这里更改的名称时local

第二部去修改日志配置文件   /etc/rsyslog.conf    

1 vi /etc/rsyslog.conf

 添加local5.*                     /var/log/qfsshd.log(名字可以更改)
最后重启服务systemctl restart sshd rsyslog   

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值