var目录重要文件

第一个重要文件:messages

路径信息:

/var/log/messages

作用:可以记录系统服务运行状况

查看日志信息:

方式一: grep过滤查看文件信息

grep -E "信息1|信息2|信息3" 文件信息 				---同时过滤多个信息

grep -i "信息"	文件信息							---忽略大小写进行过滤

grep -r 信息 指定目录/*							---根据指定目录遍历所有文件查找相应数据内容

grep -A											---可以过滤指定行信息以及行以下内容

grep -B											---可以过滤指定行信息以及行以上内容

grep -C											---可以过滤以指定行为中心,上下几行内容

例如:

grep -Ei "22:.*(error|fail)" test.txt			---根据时间信息进行过滤筛(全部)

grep -C 1 -Ei "22:.*(error|fail)" test.txt		---根据时间信息进行过滤筛(以指定行为中心,上下几行内容)

grep -r error /var/log/*						---根据指定目录遍历所有文件查找相应数据内容

方式二: tail -f 追踪查看日志变化

tail -f											---追踪查看日志变化

第二个重要文件:secure

用户登录成功

Nov 18 23:30:11 bj-oldboy-muban sshd[5529]: Accepted password for root from 10.0.0.1 port 51606 ssh2
Nov 18 23:30:11 bj-oldboy-muban sshd[5529]: pam_unix(sshd:session): session opened for user root by (uid=6)
Nov 18 23:31:54 bj-oldboy-muban sshd[5584]: Accepted password for oldgirl from 10.0.0.1 port 51618 ssh2
Nov 18 23:31:54 bj-oldboy-muban sshd[5584]: pam_unix(sshd:session): session opened for user oldgirl by (uid=8)

用户退出提示信息

Nov 18 23:32:30 bj-oldboy-muban sshd[5586]: error: Received disconnect from 10.0.0.1 port 51618:0:
Nov 18 23:32:30 bj-oldboy-muban sshd[5586]: Disconnected from 10.0.0.1 port 51618
Nov 18 23:32:30 bj-oldboy-muban sshd[5584]: pam_unix(sshd:session): session closed for user oldgirl

grep -c "Failed password .* root" /var/log/secure		---过滤root用户登录系统失败记录
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值