一、常见死机原因
二、日志分析
日志系统,通过rsyslog.service服务进行控制,分别用于记录系统内核和各应用程序的日志信息。配置文件/etc/rsyslog.conf/var/log/messages 记录系统内核消息及各种应用程序的公共日志信息,包括启动、IO错误、网络错误、程序报错等,对于未使用独立日志文件的应用程序或服务,一般都可以从该文件获得相关事件的日志记录信息。
/var/log/cron 记录crond计划任务产生的事件消息
/var/log/dmesg 记录系统在引导过程中的各种事件信息
/var/log/maillog 记录进入或发出系统的电子邮件活动
/var/log/lastlog 最近几次成功登录时间和最后一次不成功的登录事件
/var/log/rpmpkgs 记录系统安装各rpm包列表信息
/var/log/secure 记录用户登录认证过程中的事件信息
/var/log/wtmp 记录每个用户登录,注销及系统启动和停机事件信息,不能cat查看,只能last/lastb查看
通常情况下,内核及大多数系统消息都被记录到公共日志文件/var/log/messages中,而其他程序消息被记录不同的日志文件中,日志消息还能够记录特定的存储设备中,或者直接向用户发送。
2.2 日志消息的重要程度
linux系统中根据日志消息的重要程度&#x