一、rsyslog系统日志管理
1、处理日志的进程
第一类:rsyslogd: 系统专职日志程序。绝大部分日志记录,系统操作有关的信息,如登录信息,程序启动关闭信息,错误信息。
第二类:httpd/nginx/mysql: 各类应用程序,可以以自己的方式记录日志。
2、常见的日志文件(系统、进程、应用程序)
# tail -f /var/log/messages //动态查看日志文件的尾部
# tailf /var/log/secure //认证、安全
# tailf /var/log/yum.log //yum
# tailf /var/log/maillog //跟邮件postfix相关
# tailf /var/log/cron //crond、at进程产生的日志
# tailf /var/log/dmesg //和系统启动相关
tail -f 可以简写为tailf
3、rsyslog配置
相关程序
yum -y install rsyslog logrotate (默认已安装)
启动程序
systemctl start rsyslog
观察日志的配置文件
rpm -qc rsyslog (可以看到一下三个文件)
/etc/rsyslog.conf rsyslogd的主配置文件
/etc/sysconfig/rsyslog rsy