hp-ux与linux日志查看

本文介绍了Linux系统中常见的日志文件及其用途,包括系统启动、用户登录、邮件服务等关键日志文件。通过这些日志文件,系统管理员可以监控系统的运行状态并及时发现潜在问题。
/etc/rc.log /etc/rc 运行记录 /etc/shutdownlog 关机信息 /var/adm/syslog/syslog.log 一般系统日志 /var/adm/wtmp 用户成功登录信息 /var/adm/btmp 用户登录失败信息 /var/sam/log/samlog SAM日志 /usr/adm/diag/LOGxxx 用工具查看 /var/adm/nettle.LOG* 网络日志 /var/adm/crash core dump文件 /var/adm/sw/swinstall.log 软件安装时的信息 /var/adm/sw/swremove.log 卸载软件时的信息 /var/adm/sw/swagent.log swagentd daemon日志 /var/adm/sulog su用户转换的信息 /var/adm/syslog/mail.log 系统电子邮件的信息


Linux 常见的登录文件档名

登录文件可以帮助我们了解很多系统重要的事件,包括登陆者的部分资讯,因此登录文件的权限通常是配置为仅有 root 能够读取而已。 而由於登录文件可以记载系统这么多的详细资讯,所以啦,一个有经验的主机管理员会随时随地查阅一下自己的登录文件, 以随时掌握系统的最新脉动!那么常见的几个登录文件有哪些呢?一般而言,有下面几个:
/var/log/cron:
 还记得第十六章例行性工作排程吧?你的 
crontab 排程有没有实际被进行? 进行过程有没有发生错误?你的 /etc/crontab 是否撰写正确?在这个登录文件内查询看看。
 
 
/var/log/dmesg:
 记录系统在启动的时候核心侦测过程所产生的各项资讯。由於 
CentOS 默认将启动时核心的硬件侦测过程取消显示, 因此额外将数据记录一份在这个文件中;

/var/log/lastlog:
 可以记录系统上面所有的帐号最近一次登陆系统时的相关资讯。第十四章讲到的 
lastlog 命令就是利用这个文件的记录资讯来显示的。
 
/var/log/maillog 或 
/var/log/mail/*:
 记录邮件的往来资讯,其实主要是记录 sendmail (SMTP 协议提供者) 与 dovecot 
(POP3 协议提供者) 所产生的信息啦。 SMTP 是发信所使用的通讯协议, POP3 则是收信使用的通讯协议。 sendmail 与 dovecot 
则分别是两套达成通讯协议的软件。 
 
/var/log/messages:
 这个文件相当的重要,几乎系统发生的错误信息 
(或者是重要的资讯) 都会记录在这个文件中; 如果系统发生莫名的错误时,这个文件是一定要查阅的登录文件之一。
 
/var/log/secure:
 基本上,只要牵涉到『需要输入帐号口令』的软件,那么当登陆时 
(不管登陆正确或错误) 都会被记录在此文件中。 包括系统的 login 程序、图形介面登陆所使用的 gdm 程序、 su, sudo 等程序、还有网络连线的 
ssh, telnet 等程序, 登陆资讯都会被记载在这里;
 
/var/log/wtmp, 
/var/log/faillog:
 这两个文件可以记录正确登陆系统者的帐号资讯 (wtmp) 与错误登陆时所使用的帐号资讯 
(faillog) ! 我们在第十一章谈到的 last 就是读取 wtmp 来显示的, 这对於追踪一般帐号者的使用行为很有帮助!
 
/var/log/httpd/*, 
/var/log/news/*, 
/var/log/samba/*:
 不同的网络服务会使用它们自己的登录文件来记载它们自己产生的各项信息!上述的目录内则是个别服务所制订的登录文件。  




来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/29096438/viewspace-1688001/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/29096438/viewspace-1688001/

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值