Linux日志管理(一)

思维导图

先来看看日志存放的路径

格式: 设备+日志级别+存放路径

 rsyslog

配置文件

vim /etc/rsyslog.conf 

配置文件解释

#### RULES ####

# Log all kernel messages to the console.
# Logging much else clutters up the screen.
#kern.*                                                 /dev/console

# Log anything (except mail) of level info or higher.
# Don't log private authentication messages!
*.info;mail.none;authpriv.none;cron.none                /var/log/messages

# The authpriv file has restricted access.
authpriv.*                                              /var/log/secure

# Log all the mail messages in one place.
mail.*                                                  -/var/log/maillog


# Log cron stuff
cron.*                                                  /var/log/cron

# Everybody gets emergency messages
*.emerg                                                 :omusrmsg:*

# Save news errors of level crit and higher in a special file.
uucp,news.crit                                          /var/log/spooler

# Save boot messages also to boot.log
local7.*                                                /var/log/boot.log

这段是配置什么日志文件该放在哪里的

列如:cron.*  

cron 为设备  这个* 就是日志的级别 * 代表任何级别(不管是什么事都记录日志)

# Everybody gets emergency messages
*.emerg                                                 :omusrmsg:*

这个就代表所以程序的 emerg级别日志(最高级别-严重)

都独立存储到一个地方

下面这个是安全类的日志

# The authpriv file has restricted access.
authpriv.*                                              /var/log/secure

所有安全类的日志都存在 /var/log/secure 里 (如:SSH....)

混合规则

*.info;mail.none;authpriv.none;cron.none                /var/log/messages

用分号隔开(并列关系)

*.info 不管什么设备-只要产生信息都放 /var/log/messages

mail.none  这个是排除的意思 (邮件的内容不放在这里)

日志级别

Rsyslog的日志级别:(从上到下级别越来越高)
7 debug 调试信息的日志,日志信息最多
6 info 一般信息的日志,最常用
5 notice 最具有重要性的普通条件的信息
4 warning 警告级别
3 error 错误级别,阻止某个功能或者模块不能正常工作的信息
2 crit 严重级别,阻止整个系统或者整个软件不能正常工作的信息
1 alert 需要立刻修改的信息
0 emerg 内核崩溃等严重信息
none 不记录任何信息

日志类型

Rsyslog的日志类型
auth pam产生的日志
authpriv ssh,ftp等登录信息的验证信息
cron 计划任务相关
kerl 内核
lpr 打印
mail 邮件
mark(syslog) Rsyslog服务内部信息,时间标识
news 新闻组
user 用户程序产生的相关信息
uucp unix to unix copy;Unix主机之间相关的通信
local 1-7 自定义的日志设备

其他几个日志

​ last -num   记录登录系统成功的记录

​ lastb -num     记录登录系统失败的记录

​ /var/log/dmesg   系统引导过程中的日志信息;

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值