日志文件

  • 日志文件
    在这里插入图片描述
    在这里插入图片描述

在这里插入图片描述

  • 用户登录分析
    users、who、w命令
    查看已登录的用户信息,详细不同
[root@room4pc09 桌面]# users   #查看用户登录信息
root root root
[root@room4pc09 桌面]# who   #查看用户登录信息
root     :0           2019-01-29 21:53 (:0)
root     pts/0        2019-01-29 21:53 (:0)
root     pts/1        2019-01-29 22:20 (:0)

[root@room4pc09 桌面]# w    #查看用户登录信息
 22:24:12 up 32 min,  3 users,  load average: 0.01, 0.03, 0.05
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
root     :0       :0               21:53   ?xdm?  44.73s  0.13s gdm-session-worker [pam/gdm-password]
root     pts/0    :0               21:53    4.00s  0.29s  0.02s w
root     pts/1    :0               22:20    3:29   0.03s  0.03s bash


[root@room4pc09 桌面]# last -2  #最近登录成功2次用户
root     pts/1        :0               Tue Jan 29 22:20   still logged in   
root     pts/0        :0               Tue Jan 29 21:53   still logged in   

wtmp begins Tue Jan 10 03:06:36 2017
[root@room4pc09 桌面]# lastb -2   #最近登录失败2次用户
root     :0           :0               Fri Jan 11 13:49 - 13:49  (00:00)    

btmp begins Fri Jan 11 13:49:21 2019
  • 日志信息优先级
    0 EMERG(紧急) 会导致主机系统不可用的情况
    1 ALERT(警告)必须马上采取措施解决的问题
    2 CRIT(严重)比较严重的情况
    3 ERR (错误)运行出现错误
    4 WARNING(提醒) 可能会影响系统功能的事件
    5 NOTICE(注意)不会影响系统但值得注意
    6 INFO(信息)一般信息
    7DEBUG(调试)程序或系统调试信息等
    在这里插入图片描述
  • journalctl日志工具使用
    在这里插入图片描述
  • 查看服务程序日志
[root@room4pc09 桌面]# journalctl | grep ftp       #查看发ftp服务日志
129 21:52:21 room4pc09.tedu.cn systemd[1]: Starting Vsftpd ftp daemon...
129 21:52:21 room4pc09.tedu.cn systemd[1]: Started Vsftpd ftp daemon.
[root@room4pc09 桌面]# journalctl -u ftp         #查看发ftp服务日志    
-- Logs begin at 二 2019-01-29 21:52:12 CST, end at 二 2019-01-29 22:50:01 CST. --

[root@room4pc09 桌面]# journalctl -n 5            #查看系统日志5-- Logs begin at 二 2019-01-29 21:52:12 CST, end at 二 2019-01-29 22:50:01 CST. --
129 22:40:01 room4pc09.tedu.cn systemd[1]: Starting Session 8 of user root.
129 22:40:01 room4pc09.tedu.cn CROND[4420]: (root) CMD (/usr/lib64/sa/sa1 1 1)
129 22:50:01 room4pc09.tedu.cn systemd[1]: Started Session 9 of user root.
129 22:50:01 room4pc09.tedu.cn systemd[1]: Starting Session 9 of user root.
129 22:50:01 room4pc09.tedu.cn CROND[4589]: (root) CMD (/usr/lib64/sa/sa1 1 1)

[root@room4pc09 桌面]# journalctl --since="2018-11-30 9:00" --until="2018-12-30 9:00"
-- Logs begin at 二 2019-01-29 21:52:12 CST, end at 二 2019-01-29 22:40:01 CST. --            #查看2018-11-30 9:002018-12-30 9:00系统日志


  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值