CentOS日志列表

anaconda/*

包含至少5个日志文件:anaccmda.log用于保存一般安装消息;anaconda.packaging.log用于保存包安装消息;anaconda.programJog用于调用外部程序;anaconda.storage.log用于保存存储设备配置消息和分区消息;anacmida.ifcfg.log用于保存网络适配器初始化消息;有时,syslog用于保存内核消息;anaconda.xlog用于保存GUI服务器首次启动时的消息

audit/

包含audit.log文件,它收集来自内核审计子系统的消息

boot.log

与启动和关闭进程的服务相关联

btmp    

列出失败的登录尝试,使用utmpdump btmp命令可阅读

cron      

收集来自cron守护进程运行的脚本的信息

cups/    

打印机访问、页面和错误日志的目录

dmesg 

包含基本的启动消息

gdm/    

与通过GNOME Display Manager启动相关的消息的目录,包括登录失败

httpd/  

与Apache Web服务器相关的日志文件的目录

lastlog  

列出登录记录,使用lastlog命令可阅读

maillog

收集与电子邮件服务器相关的日志消息

messages

包含来自像/etc/rsyslog.conf中定义的其他服务的内核日志和消息

pm-powersave. log

与电源管理有关的日志消息

ppp/

Point to Point Protocol日志的目录,通常与电话调制解调器相关

rhsm/

Red Hat Subscription Manager 插件中日志的目录

sa/

系统活动报告的目录

samba/

Samba服务器访问和服务日志的目录

secure

身份验证和访问消息

spooler

显示可能包含重要消息的日志文件

sssd/

与System Security Services守护进程相关的消息的目录

tallylog

支持pam_tally,它在用户登录尝试超过限定的次数之后锁定用户

up2date

包含来自Red Hat Update Agent的日志消息

wtmp

以二进制格式列出登录,可使用utmpdump命令阅读

xferlog

从本地FTP服务器添加与文件传输相关的消息

Xorg.0.log

记录X Window System的设置消息,可能包含配置问题

yum.log

使用yum命令安装、更新和擦除的日志包  

转载于:https://www.cnblogs.com/st-jun/p/7839073.html

### CentOS 日志管理概述 CentOS日志管理系统主要依赖于 `rsyslogd` 进程,这是一个专门负责收集和处理系统日志的服务程序[^1]。它能够捕获并记录各种与系统操作相关的信息,例如用户的登录活动、服务的启动或停止状态以及任何可能发生的错误消息。 #### 常见的日志文件路径及其用途 在 CentOS 中,大多数系统级别的日志会被保存到 `/var/log/` 目录下。以下是几个常用的日志文件及其功能说明: - **messages**: 存储系统的综合信息,默认情况下包含了大部分常规事件的通知数据[^3]。 - **secure**: 主要用于记录所有涉及身份验证的动作,比如SSH连接尝试等安全性相关内容[^2]。 - **boot.log**: 当操作系统引导时所产生的各类信息都会被写入此文件中。 - **cron**: 定义定时任务执行情况的结果汇总于此处。 - **maillog**: 如果服务器配置有邮件传输代理(MTA),那么关于电子邮件收发过程中的详情就会体现在该文档里。 对于某些特定的应用软件来说(像Web服务器Apache或者数据库MySQL),它们可能会自己单独维护一套专属的日志体系而不是完全依靠rsyslog来进行记录工作[^2]。 #### 如何查看这些日志? 为了方便管理员实时监控最新动态变化, 可以采用如下几种工具读取上述提到过的文本型日记档案: ```bash tail -f /path/to/logfile # 动态跟踪指定位置下的某单一档桉末尾新增加的内容 journalctl --follow # 对整个journald控制单元所管辖范围内的全部历史加上即时更新部分做展示 ``` 另外还有其他一些基本Linux shell指令也能完成简单浏览需求:`cat`, `less`, 和 `more`. #### Logrotate 实现自动化管理大量积累下来的老旧资料副本 随着时间推移累积起来的大批量过往时期形成的冗长繁杂的历史纪录如果不加以妥善处置的话将会占用过多磁盘空间资源甚至影响性能表现. 因此引入了一个叫做"logrotate"的实用脚本框架用来周期性的切割压缩归档乃至最终清除掉那些已经失去保留价值的老版本材料.[^1] 通过编辑位于/etc/logrotate.conf全局设定参数或者是针对个别项目定制化方案存放在目录结构下面的相关conf扩展名结尾的小段描述语句即可实现灵活自定义策略. --- ###
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值