rsyslog系统日志管理
rsyslogd: 系统专职日志程序,处理绝大部分日志记录,系统操作有关的信息,如登录信息,程序启动关闭信息,错误信息。
常见的日志文件(系统、进程、应用程序):
服务程序日志一般默认存储在/var/log/下,如httpd、mysql等服务程序
日志路径 | 记录内容 |
---|---|
/var/log/messages | 系统主日志文件 |
/var/log/secure | 认证、安全 |
/var/log/yum.log | yum日志 |
/var/log/cron | crond、at进程产生的日志 |
rsyslogd配置
[root@localhost ~]# yum install rsyslog #下载并安装
[root@localhost ~]# systemctl start rsyslog.service
[root@localhost ~]# rpm -qc rsyslog #查看rsyslog配置文件
/etc/rsyslog.conf #rsyslogd的主配置文件(关键)
/etc/sysconfig/rsyslog #rsyslogd相关文件,定义级别(了解一下)