日志管理

本文详细介绍了Linux系统的日志管理,包括rsyslog服务的配置,日志级别理解,日志远程同步方法,定义采集格式,systemd-journald的管理,时间同步以及at定时任务的使用。重点讲解了如何设置日志转发规则,调整日志级别,并通过journalctl工具查看和管理日志。
摘要由CSDN通过智能技术生成

日志

rsyslog服务:用于Linux系统以通过TCP/UDP转发或者接受日志的信息

1.日志采集规则

 

auth         用户登陆认证(pam产生日志)

authpriv     服务认证日志

kern         内核日志

mail         

lpr           打印机

cron          定时任务

local 1-7     用户自定义

news          新闻

user          用户相关程序

 

2.日志级别

debug          系统调试信息

info           常规信息

warning        

err            报错(级别低,阻止了某个功能不能正常工作)

crit           报错(级别高,阻止了某个软件或整个系统不能正常工作)

alert          需要立即修改

emerg          内核崩溃

none           不采集任何日志                

 

vim /var/log/messages           

 

vim /etc/rsyslog.conf

  auth.debug    /var/log/westos

  auth.*        /var/log/auth

  *.*           /var/log/log.all

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值