rsyslog 系统日志管理
一、处理日志的进程
第一类:
rsyslogd: 系统专职日志程序。
处理绝大部分日志记录,
系统操作有关的信息,如登录信息,程序启动关闭信息,错误信息
第二类:
httpd/nginx/mysql: 各类应用程序,可以以自己的方式记录日志.(了解)
讲解对应程序时会逐步介绍
二、常见的日志文件(系统、进程、应用程序)
# tail -10 /var/log/messages
//系统主日志文件
# tail -f /var/log/messages
//动态查看日志文件的尾部
# tailf /var/log/secure
//认证、安全
# tail /var/log/yum.log
//yum
# tail /var/log/maillog
//跟邮件postfix相关
# tail /var/log/cron
//crond、at进程产生的日志
# tail /var/log/dmesg
//和系统启动相关
三、rsyslogd配置
1.相关程序
yum install rsyslog logrotate
默认已安装
2.启动程序
systemctl start rsyslog.service
3.相关文件
rpm -qc rsyslog
/etc/rsyslog.conf
rsyslogd的主配置文件(关键)
/etc/sysconfig/rsysl