系统日志

系统日志

          进程和操作系统内核需要能够为发生的时间记录日志,这些日志可用于系统审核和问题的故障排除,一般这些日志永久存储在/var/log目录下,系统文件记录信息如下:

/var/log/messages     ##大多数的日志信息记录在此处

/var/log/secure       ##安全和身份认证相关的消息和错误的日志文件

/var/log/cron         ##与定时任务相关的日志文件

/var/log/maillog      ##与邮件服务相关的日志文件

/var/log/wtmp         ##与登陆信息相关的日志(别的主机登录这台主机的信息)

/var/log/boot.log     ##与系统启动相关的日志文件

 

 

rsyslog服务 

系统日志程序自己产生的,由rsyslog.service服务采集。

rsyslog是一个开源工具,被广泛用于Linux系统的TCP/UDP协议的转发或者日志采集。

rsyslog服务的主配置文件为/etc/rsyslog.conf,指定日志保存位置修改配置文件,重启rsyslog服务后,服务生效。若关闭日志收集服务,当再次开启时,会回收之前没有收集的.

指定日志采集路径格式:

         什么类型的日志.什么级别的日志    /var/log/文件      

日志类型分为: 

auth          ##pam产生的日志

authpriv      ##ssh,ftp等登录信息的验证信息

cron          ##时间任务相关

kern          ##内核
 
lpr           ##打印

mail          ##邮件

mark(syslog)-rsyslog   ##服务内部得信息,时间标识

news             ##新闻组

user             ##用户程序产生的相关信息

uucp             ##unix to unix copy,unix主机之间的相关通讯

local 1~7        ##自定义的日志设备

 日志级别分为:

debug           ##有调试信息的,日志信息最多     

info            ##一般信息的日志,最常用

notice          ##最具有重要性的普通条件的信息

warning         ##警告级别

err             ##错误级别,阻止某个功能或者模块不能正常工作

crit            ##严重级别,阻止整个系统或者整个软件不能正常工作

alert           ##需要立即修改的信息

emerg           ##内核崩溃等严重信息

none            ##什么都不记录

注意:

    从上到下,级别从低到高,记录的信息越来越少

    详细的可以查看手册:man 3 syslog

 

实验1:在/etc/rsyl

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值