Linux的日志管理

Linux的日志管理

/root/install.log:存储了安装在系统中的软件包及其版本信息
/root/install.log.syslog:存储了安装过程中留下的事件记录
/root/anaconda-ks.cfg:以Kickstart配 置文件的格式记录安装过程中设置的选项信息

常见的日志文件

日志文件说明
/var/log/cron记录了系统定时任务相关的日志。
/var/1og/cups/记录打印信息的日志
/var/log/dmesg记录了系统在开机时内核自检的信息。也可以使用Amesg命令直接查看内核自检信息。
/var/log/btmp记录错误登录的日志。这个文件是二进制文件,不能直接vi查看,要使用 lastb 命令查看
/var/log/lastlog记录系统中所有用户最后一次的登录时间的日志。不能直接vi,而要使用 lastlog命令查看。
/var/ log/mailog记录邮件信息。记录系统重要信息的日志。这个日志文件中会记录Linux系统的绝大
/var/1og/message多数重要信息,如果系统出现问题时,首先要检查的就应该是这个日志文件。记录验证和授权方面的信息,)只要涉及账户和密码的程序都会记录。
/var/1og/secure比如说系统的登录,ssh的登录,su切换用户,sudo授权, 甚至添加用户和修改用户密码都会记录在这个日志文件中。永久记录所有用户的登录、注销信息,同时记录系统的启动、重启、
/var/1og/wtmp关机事件。同样这个文件也是一个二进制文件,不能直接vi,而需要使用last命令来查看。记录当前已经登录的用户的信息。这个文件会随着用户的登录和注
/var/run/utmp销而不断变化,只记录当前登录用户的信息。同样这个文件不能直接vi,而要使用w,who, users等 命令来查询。

除了系统默认的日志之外,采用RPM方式安装的系统服务也会默认把日志记录在/var/log/目录中( 源码包安装的服务日志是在源码包指定目录中)。不过这些日志不是由rsyslogd服务来记录和管理的,而是各个服务使用自己的日志管理文档来记录自身日志。

日志文件说明
/var/log/ httpd/RPM包安装的apache服务的默认日志目录
/var/1og/mail/RPM包安装的邮件服务的额外日志目录
/var/ log/ samba/RPM包安装的samba服务的日志目录下
/var/log/sssd/守护进程安全服务目录

rsyslog

  • rsyslogd 的新特点

基于TCP网络协议传输日志信息;
更安全的网络传输方式;
有日志消息的及时分析框架;
后台数据库;
配置文件中可以写简单的逻辑判断
与syslog配 置文件相兼容。

  • 基本日志格式包含以下四列:
    1、事件产生的时间;
    2、发生事件的服务器的主机名;
    3、产生事件的服务名或程序名;
    4、事件的具体信息。
日志类型说明
authpam产生的日志
suthprivssh,ftp等登陆信息的验证信息
cron时间任务相关
kern内核
lpr打印
mail邮件
mark(syslog)-rlog服务内部的信息,时间标识
news新闻组
user用户程序产生的相关信息
uucpunix to unix copy,unix主机之间相关的通讯
local 1~7自定义的日志设备
日志级别说明
debug有调式信息的,日志信息最多
info一般信息的日志,最常用
notice最具有重要性的普通条件的信息
warning警告级别
err错误级别,阻止某个功能或者模块不能正常工作的信息
crit严重级别,阻止整个系统或软件不能正常工作的信息
alert需要立刻修改的信息
emerg内核崩溃等严重信息
none什么都不记录
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值