第一个重要文件:messages
路径信息:
/var/log/messages
作用:可以记录系统服务运行状况
查看日志信息:
方式一: grep过滤查看文件信息
grep -E "信息1|信息2|信息3" 文件信息 ---同时过滤多个信息
grep -i "信息" 文件信息 ---忽略大小写进行过滤
grep -r 信息 指定目录/* ---根据指定目录遍历所有文件查找相应数据内容
grep -A ---可以过滤指定行信息以及行以下内容
grep -B ---可以过滤指定行信息以及行以上内容
grep -C ---可以过滤以指定行为中心,上下几行内容
例如:
grep -Ei "22:.*(error|fail)" test.txt ---根据时间信息进行过滤筛(全部)
grep -C 1 -Ei "22:.*(error|fail)" test.txt ---根据时间信息进行过滤筛(以指定行为中心,上下几行内容)
grep -r error /var/log/* ---根据指定目录遍历所有文件查找相应数据内容
方式二: tail -f 追踪查看日志变化
tail -f ---追踪查看日志变化
第二个重要文件:secure
用户登录成功
Nov 18 23:30:11 bj-oldboy-muban sshd[5529]: Accepted password for root from 10.0.0.1 port 51606 ssh2
Nov 18 23:30:11 bj-oldboy-muban sshd[5529]: pam_unix(sshd:session): session opened for user root by (uid=6)
Nov 18 23:31:54 bj-oldboy-muban sshd[5584]: Accepted password for oldgirl from 10.0.0.1 port 51618 ssh2
Nov 18 23:31:54 bj-oldboy-muban sshd[5584]: pam_unix(sshd:session): session opened for user oldgirl by (uid=8)
用户退出提示信息
Nov 18 23:32:30 bj-oldboy-muban sshd[5586]: error: Received disconnect from 10.0.0.1 port 51618:0:
Nov 18 23:32:30 bj-oldboy-muban sshd[5586]: Disconnected from 10.0.0.1 port 51618
Nov 18 23:32:30 bj-oldboy-muban sshd[5584]: pam_unix(sshd:session): session closed for user oldgirl
grep -c "Failed password .* root" /var/log/secure ---过滤root用户登录系统失败记录