一、挂载U盘
- fdisk -l查看U盘情况,得知我的U盘为 /dev/sdb
- mkdir /mnt/udisk 创建挂载目录
- mkfs -t vfat /dev/sdb 以fat格式格式化,但是出错显示:device partition expected
- mkfs -t vfat -I 成功格式化
- mount -t vfat /dev/sdb /mnt/udisk 以fat格式挂载
二、linux 操作系统日志固定
1、history > /mnt/udisk/history.log 所有的操作命令
2、last > last.log 成功登陆日志
3、lastb > lastb.log 失败的登录
4、lastlog>lastlog.log 所有用户最后的登录时间
5、more /etc/shadow > users.log 所有用户信息
6、tar czvf var_log.tar.gz /var/log 将var下log目录全部打包
三、web服务器日志固定
1、httpd.conf web服务的配置文件
2、httpd-vhosts.conf 虚拟主机配置文件
3、conf.php 文件名称不一定,web服务器连接数据库的配置文件
4、access_log 成功登陆web服务器的日志,可用tail -n 100 access_log > access.log查看最后100条记录并定向输出到access.log
5、error_log web服务器错误日志,包含登陆错误、cgi调用出错等。
四、mysql日志
https://www.cnblogs.com/jevo/p/3281139.html
另:
find -regex .*ff.*查找匹配ff的文件