linux日志文件含义,【linux日志】【日志分析】linux系统各日志文件的含义

前段时间太忙,没有来得及管博客,最近时间充裕了,开始更新博客。

因为最近在看linux日志相关内容,把心得分享给大家

linux系统日志文件默认存放路径/var/log/

ls查看此路径下有哪些日志文件

[root@localhost log]# ls /var/log

anaconda.ifcfg.log    ConsoleKit  messages           tallylog

anaconda.log          cron        ntpstats           vmware-caf

anaconda.program.log  cups        pm-powersave.log   vmware-install.log

anaconda.storage.log  dmesg       ppp                vmware-tools-upgrader.log

anaconda.syslog       dmesg.old   prelink            vmware-vmsvc.log

anaconda.xlog         dracut.log  sa                 wpa_supplicant.log

anaconda.yum.log      gdm         samba              wtmp

audit                 httpd       secure             Xorg.0.log

boot.log              lastlog     spice-vdagent.log  Xorg.0.log.old

btmp                  maillog     spooler

anaconda.ifcfg.log:由名称可知是anaconda(RedHat、CentOS、Fedora等Linuxx的安装管理程序)的网络配置日志文件日志

anaconda.log:anaconda的日志文件,存储了系统安装过程中的信息

anaconda.program.log:anaconda相关日志

anaconda.storage.log:anaconda相关日志

anaconda.syslog:anaconda相关日志

anaconda.xlogv:anaconda相关日志

anaconda.yum.log:anaconda相关日志

audit:(文件夹)里边的audit.log包含linux aduit(audit服务专门用来记录安全信息,用于对系统安全事件的追溯,记录核心层的时间:档案的读写,系统呼叫,权限的状态等)的日志文件

boot.log:系统启动相关的信息(开机启动时打印在屏幕上的那些信息)

btmp:用户登陆失败的相关信息(用last -f查看)

ConsoleKit:(文件夹)里边的history文件记录着控制台相关信息

cron:计划任务的日志

cups:(文件夹)涉及所有打印信息的日志

dmesg:内核缓冲信息(开机时打印在屏幕上的硬件相关信息)

dmesg.old:dmesg的备份文件

dracut.log:dracut(事件驱动的 initramfs 基础设施)的日志文件

gdm:gdm(GNOME显示环境的管理器)相关日志

httpd:apache或者tomcat等WEB服务器运行日志

lastlog:所有用户的最近信息,不是ascii格式,需要用lastlog命令查看,不知道为什么我的都显示从未登陆

maillog:邮件日志

messages:整体系统信息,也包含系统启动期间的日志,mail,cron,daemon,kern和auth等内容

ntpstats:(文件夹)ntpstats(时间同步)相关日志

pm-powersave.log:pm-powersave(电源管理软件)的日志

ppp:(文件夹)为空,或许和ppp协议有关

prelink:(文件夹)prelink.log记录着prelink(预链接功能)的日志文件

sa:(文件夹)包含每日由sysstat(性能监控软件)软件包收集的sar文件

samba:(文件夹)由samba(实现SMB协议的一个免费软件)存储的信息

secure:验证和授权方面信息,(其中包括登录失败信息)

spice-vdagent.log:spice-vdagent(linux下的虚拟机软件)相关日志文件

spooler:UUCP(远程主机传文件和控制命令)和news设备产生的日志

tallylog:记录认证失败情况,与pam(可插拔认证模块)认证登陆有关

vmware-caf:(文件夹)虚拟机相关(我的环境装在vmware虚拟机里的),忽略

vmware-install.log:虚拟机相关,忽略

vmware-tools-upgrader.log:虚拟机相关,忽略

vmware-tools-upgrader.log:虚拟机相关,忽略

vmware-vmsvc.log:虚拟机相关,忽略

wpa_supplicant.log:和无线连接相关的日志文件

http://entropyblog.com

wtmp:记录正在登陆的系统用户,用last -f来查看

Xorg.0.log:来自X的日志信息

Xorg.0.log.old:Xorg.0.log的备份文件

我的机子是centos6.5,日志文件可能会因为系统不同有一些差别。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值