前言:
最近整理一些以前的学习笔记。
过去都是存储在本地,此次传到网络留待备用。
日志管理
管理工具:journalctl
1.日志的功能:
-
系统和程序的”日记本”;
-
记录系统、程序运行中发生的各种事件;
-
通过查看日志,了解及排除故障;
2.日志路径:
-
/var/log/messages #记录内核消息、各种服务的公共消息;
-
/var/log/dmesg #记录系统启动过程的各种消息;
-
/var/log/cron #记录与cron计划任务相关的消息;
-
/var/log/maillog #记录邮件收发相关的消息;
-
/var/log/secure #记录与访问限制相关的安全消息;
3.日志分析:
-
tailf 实时跟踪日志消息
-
查看已登陆的用户信息,详细度不同
1) ]# users //最简略 显示USER 2) ]# who //中庸 ]# who am i 显示USER TTY LOGIN@ FROM 3) ]# w //最详细 显示15:00:35 up 1:32, 2 users, load average: 0.00, 0.03, 0.05 USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT 4) ]# whoami root
-
查看最近登陆成功/失败的用户信息
1)登陆成功: ]# last -显示的数目 2)登录失败 ]# lastb -显示的数目