日志的作用:
用于记录系统或程序中发生的各种事件;
用于阅读日志,有助于诊断解决系统故障;
分类:
内核以及系统的日志:用系统服务同一进行管理,
用户日志:记录系统用户的登录以及退出系统的相关信息
程序日志:由各种应用管理的日志
一般格式为:时间、主机名、子系统名称、消息字段(所进行的操作)
日志的配置文件:/etc/rsyslog.conf
主要记录了服务的类型和级别,消息发送位置。
主要类型:authpriv:主要与认证有关的机制,
级别:数字越小,级别越严重。
用于记录系统或程序中发生的各种事件;
用于阅读日志,有助于诊断解决系统故障;
分类:
内核以及系统的日志:用系统服务同一进行管理,
用户日志:记录系统用户的登录以及退出系统的相关信息
程序日志:由各种应用管理的日志
一般格式为:时间、主机名、子系统名称、消息字段(所进行的操作)
日志的配置文件:/etc/rsyslog.conf
主要记录了服务的类型和级别,消息发送位置。
主要类型:authpriv:主要与认证有关的机制,
级别:数字越小,级别越严重。
0:emerg紧急:会导致主机系统不可用的情况
1:alert警告:必须马上采取措施解决的问题
2:crit严重:比较严重的情况
3:err错误:运行出现错误
4:warning提醒:可能会影响系统功能的事件
5:notice注意: