一. 日志
- 日志是系统用来记录系统运行时候的一些相关信息的纯文本文件。
- 日志的目的是保存相关程序的运行状态、错误信息等,为了对系统进行分析、保存历史记录以及出现错误的时候分析错误使用。
Linux 系统一般会保存以下类型日志
- 内核信息
- 服务信息
- 应用程序信息
二. rsyslog
Linux系统中用来实现日志功能的服务被称之为rsyslog
rsyslog服务一般会默认安装,并设置开机自动启动,可以通过一下命令控制rsyslog服务:
service rsyslog start|stop restart status
rsyslog的配置文件为:
/etc/rsyslog.conf
日志消息一般存放在:
/var/log
# 我们通常使用tail -f logfile的方式来实时监控日志文件
三. Facility
ryslog通过Facility概念来定义日志消息的来源,以方便对日志进行分类,
facility有以下几种:
kern | 内核消息 |