Linux日志管理与系统配置详解

195、指出日志消息“Jul 10 11:23:58 debian kernel: [ 1.923349] usbhid: USB HID core driver”所属的日志文件位置,可选位置有 /var/log/auth.log、/var/log/kern.log、/var/log/syslog、/var/log/messages。

/var/log/kern.log

196、指出日志消息“Jul 10 14:02:53 debian sudo: pam_unix(sudo:session): session opened for user root by carol(uid=0)”所属的日志文件,给出的候选文件有 /var/log/auth.log、/var/log/kern.log、/var/log/syslog、/var/log/messages。

/var/log/auth.log

197、指出以下日志消息所属位置:Jul 10 11:23:58 debian NetworkManager[322]: [1562750638.8672] NetworkManager (version 1.6.2) is starting…

该日志消息通常属于 /var/log/syslog 。因为 syslog 会记录系统中各种服务和程序的一般信息, NetworkManager 启动信息属于此类。

198、使用 journalctl 查询以下单元的信息:ssh、networking、rsyslog、cron

  • 查询 ssh 单元信息的命令为: journalctl -u ssh.service
  • 查询 networking 单元信息的命令为: journalctl -u networking.service
  • 查询 rsyslog 单元信息的命令为: journalctl -u rsyslog.service
  • 查询 cron 单元信息的命令为: journalctl -u cron.service

199、现在你已经将内存信息以进度条形式显示,并且按内存使用情况对进程进行了排序,保存这些配置,以便下次使用top时将其作为默认配置:

按W键

200、哪个文件存储了top的配置设置?它位于哪里?如何检查它是否存在?

  • 文件是 ~/.config/procps/toprc ,位于用户主目录( ~ )。
  • 由于它是隐藏文件(位于以点开头的目录中),可以使用 ls -a (列出所有文件)来检查其是否存在。
  • 该文件可在 top 中按 Shift + W 生成。

201、将一个 USB 驱动器热插拔到你的计算机上。运行 dmesg 命令并注意最后几行。最新的一行是什么?

你应该会得到类似 [ 1967.700468] sd 6:0:0:0: [sdb] Attached SCSI removable disk. 的内容。

202、运行 ls /dev/sd* 并确保你的 USB 驱动器出现在列表中。输出是什么?

根据连接到系统的设备数量,输出可能类似 /dev/sda /dev/sda1 /dev/sdb /dev/sdb1 /dev/sdb2 。在示例中,能找到 USB 驱动器 /dev/sdb 及其两个分区 /dev/sdb1 /dev/sdb2

203、现在移除 USB 驱动器并再次运行 dmesg 命令。最新一行内容该怎么读取?

你应该会得到类似于
[ 2458.881695] usb 1-9: USB disconnect, device number 6
的内容。

204、完成表格,指明以下信息在top输出的哪个区域可以找到:内存、交换空间、进程ID、CPU时间、命令的相关信息。区域包括摘要区域和任务区域。

信息 摘要区域 任务区域
内存
交换空间
进程ID
CPU时间
命令

205、结合grep命令,你会使用哪些命令来查找关于你的Linux系统的以下信息?系统最后一次重启的时间(wtmp)、安装了哪些硬盘(kern.log)、最后一次登录的时间(auth.log)

以下是调整为 Markdown 格式的内容:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值