一篇文章带你读懂Linux日志文件查看

Linux日志是操作系统记录的重要信息,用于监控服务器状态和安全分析。日志通常存放在/var/log/目录下,如messages、secure等文件。日志级别从0(紧急)到7(调试),数字越小,优先级越高。常见的日志文件包括message(公共日志信息)、cron(计划任务)、dmesg(引导信息)等。通过cat命令可查看具体日志文件内容,如查看cron或lastlog文件。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

什么是linux日志

简单来说,linux日志就是操作系统所执行的命令以及反馈结果到相关文件目录下,会使得运维相关人员进行跟踪和监控服务器状态,网络安全人员通过分析日志相关信息来防范外来入侵,SQL注入等

Linux日志的作用

帮助相关人员方便发现服务器问题所在以及相关服务运行状态

inux日志如何看懂

Linux日志一般存储在 /var/log/ 目录下,例如我的某台服务器

[root@localhost ~]# cd /var/log/
[root@localhost log]# ls
anaconda  dmesg.old           maillog     tallylog                vmware-vmsvc-root.log
audit     firewalld           messages    tuned                   vmware-vmtoolsd-root.log
boot.log  grubby              mysqld.log  vmware-network.1.log    wtmp
btmp      grubby_prune_debug  rhsm        vmware-network.log      yum.log
cron      httpd               secure      vmware-vgauthsvc.log.0
dmesg     lastlog             spooler     vmware-vmsvc.log
[root@localhost log]# 

linux下一般分为四个类别

1、应用程序日志                2、事件日志                3、服务日志                4、系统日志

这是他的一些相关含义

数字级别越小,优先级越高,从而消息越重要
级别英文含义意义
0EMERG(紧急)导致主机系统不可用的情况
1ALERT(警告)必须马上采取解决措施
2CRIT(严重)比较严重的情况
3ERR(错误)运行出现错误
4WARNING(提醒)提醒用户重要事件
5NOTICE(注意)不会影响系统,提醒用户
6INFO(信息)一般信息
7DEBUG(调试)程序调试
8NONE(没有)不做记录

我们读懂了以上东西,再看一下常见日志文件

常见的日志文件
日志文件(/var/log/)存放内容
message内核消息及各种应用程序的公共日志信息,包括启动、I/O错误、网络错误等
cronCrond周期性计划任务产生的时间信息
dmesg引导过程中的各种时间信息
maillog进入或发出系统的电子邮件活动
lastlog每个用户最近的登陆事件
secure用户认证相关的安全事件信息
wtmp每个用户登录注销及系统启动和停机事件
btmp失败的、错误的登录尝试及验证事件

例如查看cron文件

[root@localhost log]# cat cron 

Apr 21 10:38:03 localhost crond[748]: (CRON) INFO (RANDOM_DELAY will be scaled with factor 64% if used.)

 又或者查看用户登录信息

[root@localhost log]# cat lastlog 
»lbpts/0192.168.148.1[root@localhost log]# 

本次分享到这里就接近尾声了,有什么错误或者更好的建议,欢迎评论区交流学习,谢谢!!!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

名字真楠取

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值