Linux学习笔记(十)日志管理

Linux学习笔记(十)日志管理



一、journal

1.服务名称:systemd-journal.service
2.journalctl
3.默认日志存放路径:/run/log

1.journalctl命令的用法

在这里插入图片描述
-n 3
在这里插入图片描述

–since"2021-04-08 11:00" --until"2021-04-09 11:00"
在这里插入图片描述

-p:
在这里插入图片描述

-F:
在这里插入图片描述

-u:
在这里插入图片描述

–disk-usage:
在这里插入图片描述

2.用journald服务永久存放日志

系统的默认日志在:/run/log/journal中
默认方式在重启系统后日志会被清理,要永久保存日志需要执行以下操作:
mkdir /var/log/journal
chgrp systemd-journal /var/log/journal
chomd 2775 / var/log/journal
systemctl restart systemd-journald.service
服务重启后日志将会被保存到/var/log/journal目录下
实验:重启前日志
在这里插入图片描述
重启后日志:
在这里插入图片描述

二、rsyslog

1.服务名称:rsyslog.service
2.日志存放:
/var/log/messages 系统服务日志,常规信息 ,服务报错
/var/log/secure 系统认证信息日志
/var/log/maillog 系统邮件信息日志
/var/log/cron 系统定时任务日志
/var/log/boot.log 系统启动日志信息
3.配置文件: /etc/rsyslog.conf
在这里插入图片描述
在这里插入图片描述

1.自定义日志采集路径


1.修改配置文件: vim /etc/rsyslog.conf

在这里插入图片描述
重启服务、清空日志存放的文件

2.日志的远程同步

172.25.254.170 存放日志,所有人的日志都存放到该主机 172.25.254.270 日志发送方

1.设定接收所有人的日志(主机端)
systemctl stop firewalld 关闭防火墙
vim /etc/rsyslog.conf 打开udp端口

在这里插入图片描述
发送方
vim /etc/rsyslog.conf
@
@@
@172.25.254.170
把本机日志用udp的传输方式发送到172.25.254.170主机
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

三.timedatectl

1.基本指令用法

在这里插入图片描述
timedatectl set-timezone “xxxx-xx-xx xx:xx:xx” 设定系统时间
在这里插入图片描述
timedatectl list-timezones 显示系统所有的时区

在这里插入图片描述
timedatectl set-timezone " Asia/Shanghai" 设定时区
在这里插入图片描述

2.时间同步服务

服务端:
在这里插入图片描述
在这里插入图片描述
客户端:

、vim /etc/chrony.conf
在这里插入图片描述

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值