######系统日志管理########
1.rsyslog :
此服务时用来采集系统日志的,它不产生日志,只是起到采集作用
2.rsyslog的管理
/var/log/message | 服务信息日志 |
/var/log/secure | 系统登陆日志 |
/var/log/corn | 定时任务日志 |
/var/log/maillog | 邮件日志 |
/var/log/boot.log | 系统启动日志 |
3.指定日志采集
什么类型的日志。什么级别的日志 /var/log/file ##日志采集规则
日志类型分为:
auth ##pam产生的日志
authpriv ##ssh,ftp等登陆信息的验证信息
cron ##时间任务相关
kern ##内核
lpr ##打印
mail ##邮件
mark(syslog)-rsyslog ##服务内部的信息,时间标识
news ##新闻组
user ##用户程序产生的相关信息
uucp ## unix to unix copy, unix主机之间相关的通讯
local 1~7 ##自定义的日志设备
##日志级别分为:
debug ##有调式信息的,日志信息最多
info ##般信息的日志,最常用
notice