Linux_日志管理
一、日志进程rsyslog
重要性:内核和系统会产生各种信息错误
简介
- 日志管理
关心问题
- 那类程序
- 产生的什么日志
- 放到什么地方
一、日志处理的进程
-
第一类
- rrsyslogd:系统专职日志程序
- 处理绝大部分日志记录
- 系统操作有关信息,如登录信息,程序启动关闭信息,错误信息
-
第二类
- httpd/nginx/mysql:各类应用程序,可以以自己的方式记录日志。
-
观察rsyslogd程序
[root@server ~]# ps aux | grep rsyslogd
二、常见的日志文件(系统、进程、应用程序)
- [root@server var]# cd /var/log/
[root@server log]# ls