Linux系统中的日志管理

本文介绍了Linux系统中的日志管理,包括systemd-journald和rsyslog服务。内容涉及日志服务状态检查、journalctl命令的使用、日志级别、日志存储路径的配置、日志远程同步以及时间同步服务chronyd的设置。
摘要由CSDN通过智能技术生成

什么是系统日志(日志由程序产生,存储在内存条里)
系统日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻击者留下的痕迹。系统日志包括系统日志、应用程序日志和安全日志

实验环境
systemctl stop firewalld  关闭防火墙
 systemctl status systemd-journald.service   查看日志服务状态

 systemctl status rsyslog.service

 

默认日志存放路径 / run / log

 

1. journalctl 日志分析命令

journalctl (查看全部)
- n 3   ##查看 最新3条

--since "2020-05-01 11:00:00"  

 --until "2020-05-01 11:05:00"  查看其实起始时间到结束时间的日志可加日期

 

- o                ##设定日志的显示方式
 # short       经典模式显示日志

 

 # verbose  显示日志的全部字节

  # export     适合传出和备份的二进制格式

# json js     格式显示输出

-p     ##显示制定级别的日志

#0    emerg  系统的严重问题日志

#1    alert      系统中立即要更改的信息

# 2      crit        严重级别会导致系统软件不能正常工作
# 3      err        程序报错
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值