Linux 中的系统日志

一.系统采集日志的查看

日志查看之前可清空之前无用日志并重启服务
这样查看的日志以重新启动后开始采集
在这里插入图片描述
在这里插入图片描述
二.查看服务普通信息 cat /var/log/message

在这里插入图片描述
服务认证信息 /var/log/secure
邮件服务日志/var/log/maillog
定时服务/var/log/cron
启动日志 /var/log/boot.log
管理日志采集规则 vim /etc/rsyslog.conf

在这里插入图片描述

三.设定日志采集格式

修改配置 vim /etc/rsyslog.conf

timegenerated FORMHOST-IP syslogtag msg

时间 来源 内容 换行
在这里插入图片描述
重启 systemctl restart rsyslog.service
查看日志格式 cat /var/log/messages
在这里插入图片描述

四.日志同步

实验之前:打开多个窗口 ctrl shift T
修改 node1 node2
hostnamectl set-hostname node1.exampele.com
然后分别连接 ssh root@172.25.254.129
ssh root@172.25.254.229
本实验设定node 1(129) 为接受服务器
文件不知道怎么操作 man
关键词 /remote
在这里插入图片描述
(一) 接收端

1.关闭主机防火墙: systmctl stop firewalld
在这里插入图片描述
2.修改配置文件vim /etc/rsyslog.conf
在这里插入图片描述
15 16 行原始文件如下:
在这里插入图片描述
去掉注释
$ModLoad imudp 日志接收插件
$UDPServerRun 514 日志接收插件使用端口
在这里插入图片描述
重启systemctl restart rsyslog.service
在这里插入图片描述
删除之前多余信息>/var/log/messages

(二)发送端

node 2
修改配置文件vim /etc/rsyslog.conf
通过UDP协议把日志送往172.25.254.129 主机
在这里插入图片描述
重启systemctl restart rsyslog.service
在这里插入图片描述
删除之前多余信息>/var/log/messages
在这里插入图片描述

查看 cat /var/log/messages
logger westos
(logger 日志发送)
在这里插入图片描述
(三)测试

再在172.25.254.129中查看 watch -n 1 cat /var/log/messages
在这里插入图片描述
在这里插入图片描述

五.日志分析工具journal

查看日志前五行(最近的五行): journalctl -n 5
在这里插入图片描述
查看09:00-16:00 的日志
journalctl --since 09:00 --until 16:00

在这里插入图片描述

查看报错日志: journalctl -p err
在这里插入图片描述
显示日志能够使用的详细进程参数
在这里插入图片描述
对于sytemed-journald 管理

默认情况下此程序会忽略重启前的日志信息,如不忽略:

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值