Linux系统日志

本文介绍了Linux系统中重要的日志文件,包括/var/log/messages记录系统信息和错误,/var/log/cron存储计划任务事件,/var/log/dmesg记录引导事件,/var/log/maillog跟踪邮件活动,/var/log/lastlog、/var/log/secure和/var/log/wtmp分别记录成功登录、安全日志和登录事件。此外,还提到了last、lastb和lastlog命令用于查看和分析这些日志。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Linux系统常见的日志文件

/var/log/messages:系统启动后的信息和错误日志

/var/log/cron:记录 crond 计划任务产生的事件信息

/var/log/dmesg:记录 Linux 操作系统在引导过程中的各种事件信息

/var/log/maillog:记录进入或发出系统的电子邮件活动

/var/log/lastlog:显示每一个用户最近一次的成功登录信息 查看命令: lastlog

/var/log/secure:Linux系统安全日志,记录用户和工作组变坏情况、用户登陆认证情况

/var/log/wtmp:记录每个用户登录、注销及系统启动和停机事件 查看命令: last

/var/log/btmp:记录失败的、错误的登录尝试及验证事件 查看命令: lastb

last命令
查看系统登录情况
still logged in 表示正在登录
内容保存在 /var/log/wtmp
只显示最近几次登录信息 last -n 数字
tail -F /var/log/secure 系统登录信息 正常和非正常的都有
在这里插入图片描述
lastb命令
查看系统错误登录内容(没有登录成功的,暴力破解)
内容保存在 /var/log/btmp
在这里插入图片描述

lastlog命令
显示每一个用户最近一次的成功登录信息
lastlog –u 用户名 显示特定用户最近的登录信息
内容保存在 /var/log/lastlog
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值