1、日志文件的作用
记录了系统中各种运行信息的文件,如linux内核信息、用户登录事件、程序错误等
2、日志文件的分类
- 内核及系统日志
存储在:/etc/rsyslog.conf中
常见配置格式及含义
“.”:比后面等级高
“.=”:只记录该等级
“!”:除了该等级都记录
“-”:当记录信息需要记录是,先存到缓存中,到一定大小时一次性写入 - 用户日志
用于记录linux系统用户登录及退出系统的相关信息 - 程序日志
应用程序自己管理的日志
3、日志文件的位置
系统大部分日志文件默认放在/vard/log/目录下
日志文件 | 存放内容 | 查看命令 |
---|---|---|
/var/log/messages | 内核消息,及各种应用程序的公共日志信息 | cat等 |
/var/log/cron | 周期性任务产生的时间信息 | cat等 |
/var/log/dmesg | 引导过程中的各种事件信息 | cat等 |
/var/log/maillog | 进入或发出系统的电子邮件活动 | cat等 |
/var/log/lastlog | 每个用户最近的登录信息 | last、lastlog |
/var/log/secure | 用户认证相关的安全信息 | cat等 |
/var/log/wtmp | 每个用户登录、注销几系统启动和停机事件 | users 、who、w |
/var/log/btmp | 失败的、错误的登录尝试及验证事件 | lastb |
4、日志消息级别
数字越小,优先级越高,消息越重要
级别 | 英文表示(翻译) | 意义 |
---|---|---|
0 | EMEGR(紧急) | 会导致主机系统不可用 |
1 | ALERT(警告) | 必须马上采取措施解决的问题 |