1.日志系统的配置文件路径
/etc/syslog.conf
2.配置文件格式
设备.级别 动作
3.几个日志
boot.log 记录系统启动日志
dmesg 记录系统时的消息日志
messages 由syslogd记录的info或更高级别的消息日志
secure 由syslogd记录的认证日志
wtmp 一个用户每次登录进入和退出的永久记录
4.查看二进制文件
strings
5.一些命令
last ---第一次创建以来,登录的用户
lastb ---查看非法登录用户
who或w---查看当前用户
6.日志滚动的配置
logrotate默认的主配置文件是/etc/logrotate.conf
/ect/logrotate.d下的文件都遵守logrotate.conf的配置
4123

被折叠的 条评论
为什么被折叠?



