1. /var/log/secure: 记录系统的安全信息,比如ssh、ftp、pop3等; 2. /var/log/wtmp: 记录谁曾经登陆过系统,由于本日志被编码过,所以只能用last命令查看; 3. /var/log/boot.log: 顾名思义,记录开启或者关闭系统的信息; 4. /var/log/message:系统发生的错误信息(Syslog)都会记录在这个日志中,比如iptables中您使用log功能的日志。