linux的系统日记
常见文件监控位置及意义
- var/log/boot.log 通过内核检查硬件
- var/log/cron 检查任务是否完成以及错误信息
- var/log/dmesg 检查硬件的信息
- var/log/lastlog 检查所有账号的最近一场登陆信息
- var/log/maillog&mail 检查邮件往来
- var/log/messages 检查系统的错误信息
- var/log/secure 所有程序的登陆账号与密码信息
- var/log/wtmp&failog 检查登陆者的信息
- var/log/httpd&samba 服务的日记文件
上述查询方法
cat var/log/lastlog
记录日记文件服务
ps aux | grep rsyslog
systemctl status rsyslog.service