一、日志文件
1.文件的作用
将系统和应用发生的事件记录至日志中,以助于排错和分析使用。
记录的内容包括:时间,地点,人物,事件
2.常用日志
3.日志文件
二、Rsylog日志处理系统
Rsyslog配置文件解析
配置文件路径:/etc/rsyslog.conf
分为三大块:
MODULES:相关模块配置
GLOBAL DIRECTIVES:全局配置
RULES:日志记录相关的规则配置
三、实验
vim /etc/rsyslog.conf
vim /etc/ssh/sshd_config
第二台xshell
再回到第一台xshell
vim /etc/rsyslog.conf
两台xshell防火墙都关闭
vim /etc/rsyslog.conf 取消注释
回到第一台输入日志 1