常见的系统日志及各自用途

必看 https://blog.csdn.net/zhou562334410/article/details/83036537

常见的系统日志及各自用途:

/var/log/messages,记录内核消息、各种服务的公共消息
/var/log/dmesg,记录系统启动过程的各种消息
/var/log/cron,记录与cron计划任务相关的消息
/var/log/maillog,记录邮件收发相关的消息
/var/log/secure,记录与访问限制相关的安全消息
日志消息的优先级(高-->低):

EMERG(紧急):级别0,系统不可用的情况
ALERT(警报):级别1,必须马上采取措施的情况
CRIT(严重):级别2,严重情形
ERR(错误):级别3,出现错误
WARNING(警告):级别4,值得警告的情形
NOTICE(注意):级别5,普通但值得引起注意的事件
INFO(信息):级别6,一般信息
DEBUG(调试):级别7,程序/服务调试消息
RHEL7提供的journalctl日志工具的常见用法:

journalctl | grep 关键词
journalctl -u 服务名 -p 优先级
journalctl -n 消息条数
journalctl --since="yyyy-mm-dd HH:MM:SS" --until="yyyy-mm-dd HH:MM:SS"
[root@host50 ~]# grep 8909 /var/log/messages
Jul  7 19:40:07 host50 httpd: (13)Permission denied: AH00072: make_sock: could not bind to address [::]:8909

[root@host50 ~]# dmesg  |  grep  -i  mouse
[    0.682742] mousedev: PS/2 mouse device common for all mice
[    0.683233] input: VirtualPS/2 VMware VMMouse as /devices/platform/i8042/serio1/input/input2
[    0.683354] input: VirtualPS/2 VMware VMMouse as /devices/platform/i8042/serio1/input/input3

查看登录成功的消息

[root@host50 ~]#  last  -2
root     pts/1        192.168.4.254    Sat Jul  7 16:21   still logged in   

root     pts/0        192.168.4.254    Sat Jul  7 11:16   still logged in 

查看登录失败的消息 

[root@host50 ~]#  lastb  -2


btmp begins Sat Jul  7 11:14:41 2018

journalctl日志提取工具

[root@host50 ~]#  journalctl  -p err  -n  10  //错误级别在10以上的日志消息
-- Logs begin at 六 2018-07-07 11:14:35 CST, end at 六 2018-07-07 19:42:23 CST. --
7月 07 11:14:42 host50 smartd[723]: Problem creating device name scan list
7月 07 11:14:42 host50 smartd[723]: In the system's table of devices NO devices found to scan
7月 07 19:40:07 host50 systemd[1]: Failed to start The Apache HTTP Server.
7月 07 19:40:10 host50 setroubleshoot[6764]: SELinux is preventing /usr/sbin/httpd from name_bind access on the tcp_socket

7月 07 19:40:10 host50 setroubleshoot[6764]: SELinux is preventing /usr/sbin/httpd from name_bind access on the tcp_socket

[root@host50 ~]#  journalctl  -u httpd  //列出与服务http相关的消息

-- Logs begin at 六 2018-07-07 11:14:35 CST, end at 六 2018-07-07 19:50:01 CST. --

列出某个时间段的日志信息

[root@host50 ~]# journalctl  --since  "2018-07-07 14:11"  --until  "2018-07-07 18:11"
-- Logs begin at 六 2018-07-07 11:14:35 CST, end at 六 2018-07-07 19:50:01 CST. --
--------------------- 
作者:乐于技术分享 
来源:CSDN 
原文:https://blog.csdn.net/weixin_40018205/article/details/80954123 
版权声明:本文为博主原创文章,转载请附上博文链接!

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值