- 无法启动邮件服务器可以查询一下/var/log/maillog;
- /var/log/cron:可以查看crontab调度有没有进行,/var/log/dmesg:记录系统开机的时候内核检测过程中产生的各项信息,/var/log/lastlog:记录上面所有账号最近一次登录系统的相关信息,/var/log/messages:这个文件相当重要,几乎系统发生的所有错误的信息都会记录在这个文件里,/var/log/secure:只要涉及到输入账号密码的软件,登录都会被记录在这路,/var/log/maillog或mail/*:记录了邮件产生信息,/var/log/wtmp与/faillog分别记录了正确与错误登录系统,/var/log/httpd/*或/news/*或samba/*:记录不同的网络服务产生的各项信息;
- 一般黑客抹自己的痕迹会第一个想到动/var/log;
Linux 学习“认识与分析日志文件”
