系统日志分析

系统日志分析

/var/log/messages,记录内核消息、各种服务的公共消息

/var/log/dmesg,记录系统启动过程的各种消息

/var/log/cron,记录与cron计划任务相关的消息

/var/log/maillog,记录邮件收发相关的消息

/var/log/secure,记录与访问限制相关的安全消息

查看启动时识别的鼠标设备信息

[root@svr7 ~]# dmesg  |  grep  -i  mouse

查看成功登录的事件消息

[root@svr7 ~]# last  -2

查看失败登录的事件消息

[root@svr7 ~]# lastb  -2

**

使用journalctl日志提取工具

journalctl | grep 关键词
journalctl -u 服务名 -p 优先级
journalctl -n 消息条数

列出最近10条重要程度在 ERR 及以上的日志消息

[root@svr7 ~]# journalctl  -p err  -n  10

列出所有与服务httpd相关的消息

[root@svr7 ~]# journalctl   -u  httpd

列出前4个小时内新记录的日志

[root@svr7 ~]# journalctl  --since  "2017-01-06 14:11"  --until  "2017-01-06 18:11"
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值