什么是系统日志(日志由程序产生,存储在内存条里)
系统日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻击者留下的痕迹。系统日志包括系统日志、应用程序日志和安全日志
实验环境
systemctl stop firewalld 关闭防火墙
systemctl status systemd-journald.service 查看日志服务状态
systemctl status rsyslog.service
默认日志存放路径
:
/
run
/
log
1. journalctl 日志分析命令
journalctl (查看全部)- n 3 ##查看 最新3条--since "2020-05-01 11:00:00"
--until "2020-05-01 11:05:00" 查看其实起始时间到结束时间的日志可加日期
- o ##设定日志的显示方式# short 经典模式显示日志
# verbose 显示日志的全部字节
# export 适合传出和备份的二进制格式
# json js 格式显示输出
-p ##显示制定级别的日志
#0 emerg 系统的严重问题日志
#1 alert 系统中立即要更改的信息
# 2 crit 严重级别会导致系统软件不能正常工作# 3 err 程序报错