UNIX系统日志与打印管理全解析
1. 系统日志管理
1.1 日志文件概述
系统记账通常基于系统使用统计,而可靠的统计需要持续的系统监控和频繁的数据记录。从系统日志记录的角度来看,不同的记账日志文件中,最显著的是 /var/adm/utmp 和 /var/adm/wtmp 。记账二进制日志文件包含与用户登录/注销事件相关的原始数据,其中 utmp 指的是实际的登录会话,而 wtmp 包含历史登录/注销数据。由于 wtmp 文件会持续增长,因此需要特别关注。一些平台(如 HP - UX)还引入了 btmp 文件,用于单独保存错误登录尝试的数据。
1.2 管理二进制日志文件的命令
有一组 UNIX 命令可用于管理这些二进制文件,如 login 、 who 、 write 、 last 等。HP - UX 平台提供的 fwtmp 命令可将文件的原始数据转换为 ASCII 数据,以便进一步处理。如果这些文件损坏,可能会干扰正常的登录过程,在大多数情况下,简单地删除并重新创建文件即可解决问题。HP - UX 平台还为此提供了 wtmpfix 命令。
1.3 last 命令详解
last 命令用于显示用户和终
超级会员免费看
订阅专栏 解锁全文
2095

被折叠的 条评论
为什么被折叠?



