【正经教程】Linux基础(十):认识与分析日志文件

Linux常见的日志文件名

日志文件 内容
/var/log/cron crontab相关
/var/log/dmesg 开机时内核检测的数据
/var/log/lastlog 所有账号最近一次登录系统时的相关信息
/var/log/mailog /var/log/mail/* 记录邮件信息
/var/log/messages 记录错误信息or重要信息
/var/log/secure 登陆相关,需要密码的行为的输入都记录在这
/var/log/wtmp /var/log/faillog wtmp 正确登陆者的账号信息 failog错误登陆者的账号信息
/var/log/httpd/* /var/log/news/* /var/log/samba/* 各种网络服务相关

不过我的两个系统里多的都是system.log.4.gz 这种文件???

反正就没有这么细致的东西。估计是因为教材用的CentOS和我的Ubuntu,MacOS都有差异。

日志文件的产生与解读

日志文件的产生方式

  1. 由软件开发商自行定义写入的日志文件与相关格式
  2. 由Linux Distribution提日志文件管理服务。CentOS用的是syslogd和klogd,我在Ubuntu上查了一下用的是rsyslogd, MacOS上用的也是syslogd
    (用man打开帮助手册可以看到相关的配置信息啥的)

日志文件的一般内容格式

经过syslogd产生日志文件一般会包含以下四个内容

  1. 事件发生的日期和时间
  2. 发生此事件的主机名
  3. 此事件的服务名称或者函数名称
  4. 该信息的实际数据内容

/etc/syslog.conf 配置文件

这个文件规定了 什么服务 的 什么等级信息以及需要 被记录在哪里

#syslog.conf的文件格式
服务名称[.=!]信息等级		信息记录的文件名或设备或主机

虽然但是,Ubuntu用的rsyslog.conf与上面描述的内容有一些不一样。

这东西具体咋设置还是得等你要用到的时候,去看官方给的参考手册,现在有个概念就行。

posted @ 2021-10-23 11:29  Craven胆小鬼  阅读(157)  评论(0)    收藏  举报