10.Linux的日志管理

分类栏目:Linux

资讯

系统日志配置文件/etc/rsyslog.conf主要配置日志级别和输出位置
/etc/logrotate.conf配置日志轮替、切割等配置
日志文件
说明
/var/log/cron
记录了系统定时任务相关的日志
/var/log/cups
记录打印信息的日志
/var/log/dmesg
记录了系统在开机时内核自检的信息,也可以使用dmesg命令直接查看内核自检信息
/var/log/btmp
记录错误登录的日志,这个二进制文件不能直接打开需要使用lastb命令查看
/var/log/lastlog
记录系统中所有用户最后一次登录时间的日志,这个文件是二进制文件不能直接打开,需要使用lastlog命令查看
/var/log/mailog
记录邮件信息
/var/log/message
记录系统重要信息的日志。这个日志文件中会记录Linux系统的绝大多数重要信息,如果系统出现问题时首先检查的应该是这个文件
/var/log/secure
记录验证授权方面的信息,只要涉及账户和密码的程序都会记录.
/var/log/wtmp
永久记录所有用户的登录、注销信息,同时记录系统的启动、重启、关机事件。这个文件是二进制文件可以使用last命令来查看
/var/log/utmp
记录当前登录用户的信息,这个文件会随着用户的登录和注销不断变化,只记录当前登录用户的信息,可以使用w、who、users等命令来查询