在云计算出现之前,有客户端/服务器计算,集中存储,其中所有数据,软件应用程序和控件都驻留在服务器端。如果用户想要运行程序或访问特定数据,那么他将连接到服务器并获得适当的访问权限并可以开展业务。在此之后出现了分布式计算概念,其中所有计算机都联网在一起,并且在需要时共享资源。那么新手怎么学习云计算?下面给大家讲解小白也能玩转日志管理:
一、日志基础
日志服务功能是内核提供的
rsyslog是用户管理日志的工具
安装软件
#sudo yum -y install rsyslog-5.8.10-6.el6.x86_64
启动服务
#/etc/init.d/rsyslog start //rhel5/6
#systemctl start rsyslog //rhel7
查看日志:两个位置
1) /var/log
2)软件本身指定的目录
常用日志
(以下都位于/var/log)
message //系统日志
maillog //邮件日志
cron //计划任务
xferlog //vsftpd日志,下载日志
httpd apache日志
secure 安全日志 ssh ftp telent pop3 pam等
lastlog //记录每一个账户最后一次登陆的时间,使用lastlog 命令查看日志,(安全相关)
wtmp //查看的是一个月所有账户的登陆情况,使用last命令查看日志 因为wtmp的日志轮转是一月一次,且只轮转一次,关于轮转,后文会讲到
utmp //查看当前登陆账户,用w who 命令查看日志,两个命令看到的结果略有不同
btmp // 查看错误登陆尝试,使用lastb命令查看日志
samba //samba 共享日志
yum.log //yum程序相关的日志,记录安装和卸载
dmesg //开机是核心检查过程中所产生的信息
boot.log //系统启动过程中日志记录存放
libvirt // kvm虚拟化的日志
sa //(是一个目录,记录一个月的cpu的使用率,cpu负载,磁盘I/O)用sar命令来查看, -f 参数后跟某天的文件名
tail -f 动态查看日志
也可以用cat 、vim 等来查看日志。
更加详细的可以我的另外一篇 日志服务
二 、自定义日志
vim /etc/rsyslog.conf
.