基本介绍
1.日志文件是重要的
系统信息文件
,其中记录了许多重要的系统事件,包括用户的登录信息,系统的启动信息,系统的安全信息,邮件相关信息,各种服务相关信息等。
2.日志对于安全来说很重要
,他记录了系统每天发生的各种事情,通过日志来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹
3.可以这样理解 日志是用来记录重大事件
的工具
系统常用日志:
日志文件 | 说明 |
---|---|
/var/log/boot.log/ |
系统启动日志 |
/var/log/cron/ |
记录与系统定时相关任务的日志 |
/var/log/cups/ | 记录打印信息的日志 |
/var/log/demesg/ | 记录系统在开机时内核的自检的汇总 |
/var/log/btmp/ | 记录错误登录的日志。二进制文件不能使用vi来看,而要使用lastb命令查看 |
/var/log/lastlog/ |
记录系统中所有用户最后一次登录时间的日志,二进制文件用lastlog查看 |
/var/log/maillog/ |
记录邮件信息的日志 |
/var/ |