日志管理
一、日志进程rsyslog
1、rsyslog:系统专职日志程序,处理绝大部分日志记录,系统操作有关的信息,如登录信息,程序启动关闭信息,错误信息等(systemctl status rsyslog.service 查看状态必须是开启的,否则是关闭的不能记录日志信息)。
2、处理日志的进程
观察rsyslog进程:ps aux | grep rsyslog
ls /var/log 内容全是日志文件
boot 启动日志
cron 计划日志
dmesg 系统启动
wtmp 当前登录用户
btmp 最近登录用户
3、常见的日志文件
①、系统主日志
查看系统的主日志:ls /var/log/messages
对主日志计数:cat /var/log/messages |wc -l