Linux日志分析基本过程

日志分析

一般来说,系统产生的讯息经过记录下来的数据中,每条讯息均会记录底下的几个重要数据:

  • 事件发生的日期与时间;

  • 发生此事件的主机名;

  • 启动此事件的服务名称 (如 systemd, CROND 等) 或指令与函式名称 (如 su, login…);

  • 该讯息的实际数据内容。
    以/var/log/cron为例
    在这里插入图片描述

  • /var/log/boot.log:
    开机的时候系统核心会去侦测与启动硬件,接下来开始各种核心支持的功能启动等。这些流程都会记录在
    /var/log/boot.log 里面哩! 不过这个文件只会存在这次开机启动的信息,前次开机的信息并不会被保留下来!

  • /var/log/cron:
    还记得第十五章例行性工作排程吧?你的 crontab 排程有没有实际被进行? 进行过程有没有发生错误?
    你的 /etc/crontab 是否撰写正确?在这个登录档内查询看看。

  • /var/log/dmesg:
    记录系统在开机的时候核心侦测过程所产生的各项信息。由于 CentOS 默认将开机时核心的硬件侦测过程
    取消显示, 因此额外将数据记录一份在这个文件中;

  • /var/log/lastlog:
    可以记录系统上面所有的账号最近一次登入系统时的相关信息。第十三章讲到的 lastl

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值