系统日志管理
1.rsyslog ##此服务是用来采集系统日志的,它不产生日志,只是起到采集的作用
2.rsyslog的管理
使用cd /var/log 和ls命令查看
/var/log/messages ##服务信息日志
/var/log/secure ##系统登陆日志
/var/log/maillog ##邮件日志
/var/log/boot.log ##系统启动日志
3.查看日志的级别、日志的类型等可以使用man 3 rsyslog
什么类型的日志,什么级别的日志 /var/log/file ##日志采集规则
以下列举几个日志类型和日志级别
日志类型
auth ##pam产生的日志
authpriv ##ssh.ftp等登陆信息的验证信息
cron ##时间任务相关
kern ##内核
news ##新闻组
user ##用户程序产生的相关信息
日志级别
debug ##含有调试信息的,日志信息最多
info ##一般信息的日志,最常用
notice ##最具有重要性的普通条件的信息
warning ##警告级别
err ##错误级别,组织某个功能或者模块不能正常工作的信息
crit ##严重级别,组织整个系统或者整个软件不能正常工作的信息
alert ##需要立即修改的信息
emerg ##内核崩溃等演中国信息
none ##什么都不记录
操作示例
目的:==把系统中所有日子采集到/var/log/westos
文件中
操作:
vim /etc/rsyslog.conf
添加 *.* /var/log/westos 退出保存
systemctl restart rsyslog