日志管理
处理日志的进程
-
rsyslogd:系统的专职日志程序,将绝大部分操作系统相关的日志记录。(安全、认证、计划任务…)
-
应用程序日志:各类应用程序以自己的方式记录的日志。
常见日志文件
# tail /var/log/messages //系统主日志文件
# tail -20 /var/log/messages
# tail -f /var/log/messages //动态查看日志文件的尾部
# tailf /var/log/secure //认证、安全
# tail /var/log/maillog //跟邮件postfix相关
# tail /var/log/cron //crond、at进程产生的日志
# tail /var/log/dmesg //和系统启动相关
# tail /var/log/audit/audit.log //系统审计日志
# tail /var/log/yum.log //yum
# tail /var/log/mysqld.log //MySQL
# tail /var/log/xferlog //和访问FTP服务器相关
# tail /var/log/wtmp //当前登录的用户(命令:w)
# tail /var/log/btmp //最近登录的用户(命令last )
# tail /var/log/lastlog //所有用户的登录情况(命令lastlog )
rsyslogd配置
相关程序
# yum install rsyslog logrotate (默认已安装)
# systemctl start rsyslog.service //启动
相关文件
# rpm -qc rsyslog //查找相关文件
/etc/rsyslog.conf //rsyslogd的主配置文件
/etc/sysconfig/rsyslog //rsyslogd相关文件,定义级别
/etc/logrotate.d/syslog //和日志办轮转(切割)相关
文章转载于:https://blog.csdn.net/qq_42743215/article/details/81408785