系统日志管理——rsyslog

本文介绍了系统日志管理工具rsyslog,包括查看日志、配置文件、日志类型和级别划分,以及如何进行日志远程同步。在日志远程同步部分,解释了UDP和TCP协议的使用,并提供了配置示例。最后讨论了日志格式设定,并提出了在日志接收端遇到的未解析主机名问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.查看日志

cat /var/log/messages(特别多,且超级快,就不截图了。。。)

2.rsyslog的管理

可以在/etc/rsyslog.conf中查看关于日志的内容
在这里插入图片描述
服务信息日志:/var/log/messages
系统登陆日志:/var/log/secure
定时任务日志:/var/log/cron
邮件日志:/var/log/maillog
系统启动日志:/var/log/boot.log
日志采集规则:/var/log/file
在这里插入图片描述

3.日志类型分为:

pam产生的日志:auth
ssh,ftp等登陆信息的验证信息:authpriv
时间任务相关:cron
内核:kren
打印:lpr
邮件:mail
服务内部的信息,时间标识:mark(syslog)-rsyslog
新闻组:news
用户程序产生的相关信息:user
unix to unix copy,unix主机之间相关的通讯:uucp
自定义的日志设备:local 1~7

4.日志级别分为:

有调试信息的,日志信息最多,显示的多且详细,一般不开:debug
一般信息的日志,最常用:info
最具有重要性的普通条件的信息:notice
警告级别:warning
错误级别,阻止某个功能或者模块

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值