分析日志文件

1、日志文件的作用
记录了系统中各种运行信息的文件,如linux内核信息、用户登录事件、程序错误等
2、日志文件的分类

  • 内核及系统日志
    存储在:/etc/rsyslog.conf中
    常见配置格式及含义
    “.”:比后面等级高
    “.=”:只记录该等级
    “!”:除了该等级都记录
    “-”:当记录信息需要记录是,先存到缓存中,到一定大小时一次性写入
  • 用户日志
    用于记录linux系统用户登录及退出系统的相关信息
  • 程序日志
    应用程序自己管理的日志

3、日志文件的位置
系统大部分日志文件默认放在/vard/log/目录下

日志文件 存放内容 查看命令
/var/log/messages 内核消息,及各种应用程序的公共日志信息 cat等
/var/log/cron 周期性任务产生的时间信息 cat等
/var/log/dmesg 引导过程中的各种事件信息 cat等
/var/log/maillog 进入或发出系统的电子邮件活动 cat等
/var/log/lastlog 每个用户最近的登录信息 last、lastlog
/var/log/secure 用户认证相关的安全信息 cat等
/var/log/wtmp 每个用户登录、注销几系统启动和停机事件 users 、who、w
/var/log/btmp 失败的、错误的登录尝试及验证事件 lastb

4、日志消息级别
数字越小,优先级越高,消息越重要

级别 英文表示(翻译) 意义
0 EMEGR(紧急) 会导致主机系统不可用
1 ALERT(警告) 必须马上采取措施解决的问题
  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值