【正经教程】Linux基础(十):认识与分析日志文件
Linux常见的日志文件名
| 日志文件 | 内容 |
|---|---|
| /var/log/cron | crontab相关 |
| /var/log/dmesg | 开机时内核检测的数据 |
| /var/log/lastlog | 所有账号最近一次登录系统时的相关信息 |
| /var/log/mailog /var/log/mail/* | 记录邮件信息 |
| /var/log/messages | 记录错误信息or重要信息 |
| /var/log/secure | 登陆相关,需要密码的行为的输入都记录在这 |
| /var/log/wtmp /var/log/faillog | wtmp 正确登陆者的账号信息 failog错误登陆者的账号信息 |
| /var/log/httpd/* /var/log/news/* /var/log/samba/* | 各种网络服务相关 |
不过我的两个系统里多的都是system.log.4.gz 这种文件???
反正就没有这么细致的东西。估计是因为教材用的CentOS和我的Ubuntu,MacOS都有差异。
日志文件的产生与解读
日志文件的产生方式
- 由软件开发商自行定义写入的日志文件与相关格式
- 由Linux Distribution提日志文件管理服务。CentOS用的是
syslogd和klogd,我在Ubuntu上查了一下用的是rsyslogd, MacOS上用的也是syslogd
(用man打开帮助手册可以看到相关的配置信息啥的)
日志文件的一般内容格式
经过syslogd产生日志文件一般会包含以下四个内容
- 事件发生的日期和时间
- 发生此事件的主机名
- 此事件的服务名称或者函数名称
- 该信息的实际数据内容
/etc/syslog.conf 配置文件
这个文件规定了 什么服务 的 什么等级信息以及需要 被记录在哪里
#syslog.conf的文件格式
服务名称[.=!]信息等级 信息记录的文件名或设备或主机
虽然但是,Ubuntu用的rsyslog.conf与上面描述的内容有一些不一样。
这东西具体咋设置还是得等你要用到的时候,去看官方给的参考手册,现在有个概念就行。

浙公网安备 33010602011771号