1.rsyslog服务简介
Linux系统中 rsyslog 服务是用来采集系统日志,它不产生日志,只是起到采集作用。
采集日志时为了记录系统中有意义的操作,遇到故障时可以通过日志恢复信息。
查看rsyslog服务的状态:
命令:systemctl status rsyslog.service
2.rsyslog管理
(1)日志说明
/var/log/messages ###服务信息日志
/var/log/secure ###系统登陆日志
/var/log/cron ###定时任务日志
/var/log/maillog ###邮件日志
/var/log/boot.log ###系统启动日志
(2)指定日志采集路径
日志类型:
auth pam 产生的日志
authpriv ssh,ftp等登陆信息的验证信息
cron