分析日志文件

本文介绍了日志文件在系统中的重要性,包括内核及系统日志、用户日志和程序日志的分类,解析了日志文件的配置格式和级别。重点讲述了日志文件在/var/log/目录下的位置,并详细讲解了如何通过messages文件进行日志分析,以及使用last、lastlog和lastb等命令来查询和管理登录记录。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、日志文件的作用
记录了系统中各种运行信息的文件,如linux内核信息、用户登录事件、程序错误等
2、日志文件的分类

  • 内核及系统日志
    存储在:/etc/rsyslog.conf中
    常见配置格式及含义
    “.”:比后面等级高
    “.=”:只记录该等级
    “!”:除了该等级都记录
    “-”:当记录信息需要记录是,先存到缓存中,到一定大小时一次性写入
  • 用户日志
    用于记录linux系统用户登录及退出系统的相关信息
  • 程序日志
    应用程序自己管理的日志

3、日志文件的位置
系统大部分日志文件默认放在/vard/log/目录下

日志文件 存放内容 查看命令
/var/log/messages 内核消息,及各种应用程序的公共日志信息 cat等
/var/log/cron 周期性任务产生的时间信息 cat等
/var/log/dmesg 引导过程中的各种事件信息 cat等
/var/log/maillog 进入或发出系统的电子邮件活动 cat等
/var/log/lastlog 每个用户最近的登录信息 last、lastlog
/var/log/secure 用户认证相关的安全信息 cat等
/var/log/wtmp 每个用户登录、注销几系统启动和停机事件 users 、who、w
/var/log/btmp 失败的、错误的登录尝试及验证事件 lastb

4、日志消息级别
数字越小,优先级越高,消息越重要

级别 英文表示(翻译) 意义
0 EMEGR(紧急)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值