注册 登录

清河洛

Linux中的日志介绍

qingheluo2016-12-17清河洛270
Linux新版本中日志服务已经有rsyslogd取代了以前的syslogd服务,因为rsyslogd日志服务更加先进,功能更多,但是该服务的使用和日志格式都是和以前的syslogd服务兼容的。rsyslogd服务的特点:1、基于TCP网络协议传输日志信息2、更安全的网络传输方式3、有日志消息的及时分析框架4、后台数据库5、配置文件中可以写简单的逻辑判断6、与syslogd配置文件兼容常见系统日志的作用:/var/log/cron:记录了系统定时任务相关的日志/var/log/cups:记录打印信息的日志/var/log/dmesg:记录了系统在开机时内核自检的信息,也可以使用demsg命...

Linux新版本中日志服务已经有rsyslogd取代了以前的syslogd服务,因为rsyslogd日志服务更加先进,功能更多,但是该服务的使用和日志格式都是和以前的syslogd服务兼容的。

rsyslogd服务的特点:

1、基于TCP网络协议传输日志信息

2、更安全的网络传输方式

3、有日志消息的及时分析框架

4、后台数据库

5、配置文件中可以写简单的逻辑判断

6、与syslogd配置文件兼容

常见系统日志的作用:

/var/log/cron:记录了系统定时任务相关的日志

/var/log/cups:记录打印信息的日志

/var/log/dmesg:记录了系统在开机时内核自检的信息,也可以使用demsg命令查看

/var/log/btmp:记录错误登录日志,这个文件是二进制文件,不能直接查看,要使用lastb命令查看。

/var/log/last1og:记录系统中所有用户最后一次登录时间,也是二进制文件,需要用lastlog命令查看。

/var/log/mailog:记录邮件信息

/var/log/message:记录系统重要信息的日志文件,会记录Linux系统的绝大多数重要信息,如系统出现问题时,首先要检查这个日志文件。

/var/log/secure:记录验证在授权方面的信息,只要涉及账户和密码的程序都会记录

/var/log/wtmp:永久记录所有用户的登录、注销信息,同时记录系统的启动、重启、关机事件,这个文件是二进制文件,需要用last命令查看。

/var/log/utmp:记录当前已经登录的用户信息,这个文件会随着用户的登录和注销不断变化,只记录当前登录用户的信息,这个文件是一个二进制文件,需要用w、who、users等命令查询。

除了常见的系统默认日志之外,采用RPM方式安装的系统服务也会把日志记录在/var/log目录中源码包安装的服务日志实在源码包指定的目录中,不过这些日志不是由rsyslogd服务来记录和管理的,而是各个服务使用自己的日志管理文档来记录自身的日志。



网址导航