日志文件保存
-
有两个重要的系统日志文件
messages --记录系统或服务程序运行的状态信息和错误信息
secure(安全)→ 记录用户登录信息
作用:可以监控文件信息,检查是否有过多的失败记录Nov 19 13:28:24 xianyu sshd[30894]: pam_unix(sshd:session): session closed for user root Nov 19 13:55:56 xianyu sshd[32514]: Accepted password for root from 10.0.0.1 port 12840 ssh2 Nov 19 13:55:57 xianyu sshd[32514]: pam_unix(sshd:session): session opened for user root by (uid=0) 01 02 03 04
01用户是什么时间登录
02登录的主机名称
03使用什么方式进行远程登录
04登录情况说明
a.登录正确情况说明
b.登录错误情况说明
tail -6 文件目录→ 查看文件后面的几行内容
不指定数字,默认查看倒数10行内用
head -5 文件目录 → 查看文件前面几行信息
默认查看前面10行内容
tail -f /var/log/secure(文件目录) 一直追踪日志文件内容变化
系统硬件
1.CPU:
1.利用文件查看:
cat /proc/cpuinfo
关注信息:model name : Intel(R) Core(TM) i7-8750H CPU @ 2.20GHz
CPU 品牌型号
physical id : 0 → 1颗
CPU颗数
processor : 0 1核 cpu cores : 2
CPU核数
2.利用命令查看:lscpu → 调取cpuinfo的内容
socket(插槽): 2 ----显示服务器CPU颗数
Core(s) per socket: 2 ---每颗CPU有几核
CPU(s): 2 ---整个服务器有几核
3负载:CPU处理任务过多
1.利用文件查看:cat /proc/loadavg (监控)
0.00 0.01 0.05 负载值与cpu核数有关
一分钟平均负载 5分钟的平均负载 15分钟平均负载
服务器4核服务器--负载值3左右要关注
服务器128核---负载值100左右(数据库服务器)
2.利用命令查看:
w
内存:(通常用来查看内存使用情况)
1.用文件查看: → cat /proc/meminfo
MemTotal: 1863252 kB---内存的总容量
MemFree: 1209820 kB—内存的空闲容量
MemAvailable: 1482644 kB—内存的可用容量
Buffers: 2076 kB --------Buffer空间
Cached: 388032 kB-------cached空间
SwapCached: 0 kB-----交换分区使用情况
2.利用命令查看:
free -h 以人类可读方式显示内存容量信息
available(*) 关注
磁盘信息/挂载信息
1.用文件进行查看:
cat /proc/mounts
2.利用命令进行查看:
df -h