linux 日志

日志用于记录系统和程序事件,帮助诊断故障。内核及系统日志由rsyslog管理,用户日志记录登录信息。日志通常保存在/var/log目录下,包括内核、用户和程序日志。日志管理涉及备份、归档、权限控制,保留时间根据业务需求定制。实验展示了如何配置日志服务器进行集中管理和分析。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

目录

 

日志的功能

日志保存位置

用户日志分析

日志管理策略

 

内核及系统日志

设备字段说明:

日志保留时间

更改日制

集中管理日志

实验二、配置日志服务器来收集日志


 

日志的功能

用于记录系统,程序运行中发生的各种事件

通过阅读日志,有助于诊断和解决系统故障

日志文件的分类

内核及系统日志

由系统服务rsyslog统一进行管理,日志格式基本相似

主配置文件/etc/rsyslog.conf

用户日志

记录系统用户登录及退出系统的相关信息

程序日志

由各种应用程序独立管理的日志文件,记录格式不统一

日志保存位置

默认位于: /var/log目录下

主要志文件介绍

 

内核及公共消息日志/var/log/messages          主要就是这
计划任务日志Ivar/log/cron
系统引导日志/var/log/dmesg
邮件系统日志/var/log/maillog
用户登录日志

/var/log/lastlog

/var/log/secure

/var/log/wtmp

/var/run/btmp

用户日志分析

保存了用户登录、退出系统等相关信息

/var/log/lastlog最近的用户登录事件
/var/log/wtmp用户登录、注销及系统开、关机事件
/var/run/utmp 当前登录的每个用户的详细信息
/var/log/secure与用户验证相关的安全性事件

日志管理策略

及时作好备份和归档

延长日志保存期限

控制日志访问权限

日志中可能会包含各类敏感信息,如账户、口令等

 

内核及系统日志

级号消息级别

说明

0EMERG紧急会导致主机系统不可用的情况

1

ALERT警告必须马上采取措施解决的问题
2CRIT严重比较严重的情况
3ERR错误运行出现错误
4WARNING提醒可能会影响系统功能的事件
5NOTICE注意不会影响系统但值得注意
6INFO消息一般信息
7DEBUG调试程序或系统调试信息等

设备字段说明:

auth用户认证时产生的日志
authprivssh、ftp等登录信息的验证信息
daemon一些守护进程产生的日志
ftpETP产生的日志
lpr打印相关活动
markrsyslog服务内部的信息,时间标识
news网络新闻传输协议 (nntp) 产生的消息。
syslog系统日志
uucpUnix-to-Unix copy 两个unix之间的相关通信
console针对系统控制制台的消息。
cron系统执行定时任务产生的日志。
kern系统内核目志
loca10~local7自定义程序使用
mail邮件日志
user用户进程

日志保留时间

1、程序的日志,一般只保留当天,一般留个2天左右 http,nginx

2、数据日志,数据库,最少要保留半年

3、用户信息日志,永久保存

4、企业根据业务需要,自定义的保留时间

 

更改日制

1、改配置文件,注意一点,改错了即时退出,不要保存

2、复制粘贴不要轻易使用

3、有格式规范,大小写和标点符号都要注意,新配置是不生效的

5、只针对我们实验环境: 关防火墙和安全机制

 

集中管理日志

将服务器的日志文件发到统一的志文件服务器

便于日志信息的统一收集、整理和分析

杜绝日志信息的意外丢失、恶意篡改或删除

 

实验一、将ssh服务日志单独存放

c82190a75a0748148218cb0782b10c67.png

 

 local6 自定义日志

50ea1b7b007d4c7e89be8bc2dc531226.png

 

 更改配置

#添加这一行,可以复制粘贴,必须要大写

f99833d7de3a40afbb686a1b5d2c371e.png

 

5aaf2f93d08f4176834c3b8eecbc804c.png

 

 查看服务器

1a6f891b31da486baefa045d6c614099.png

 

 41bbb41d5fe54e17a42bc972df7e3a1a.png

 

 

实验二、配置日志服务器来收集日志

第一步 xshell 第一排 点击查看

1.撰写  2. 撰写拦

3. 左下角 小方框 点击 全部会话

在下面输入关闭防火墙 0号机和1号机都可关闭了

6e22757e6a0b46339acbc29f37a1139c.png

 

 06a0c4f3e88643c79f3f0e5a1aad54eb.png

 

 a38421e35a6642559263d436e5363eaf.png

 

 

54 加上#号

55 就是把上面那行复制下来 在后面机上@@192.168.158.3加上第二台主机的地址

3a99b091eb7b406682f7f7bb6677fc05.png

 

 6e1045396b9549aeb774946fc93e4527.png

 

 01ed21712d174a39a5a45a4380ff765f.png

 

 e6608df374c6468aa6a3f04828a66e07.png

 

 

这样就完成1号机也收到消息了

cfeacabcc99e4f739bbe4c17a3c10f01.png

 

​​​​

 

 

 

 

 

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值