作者:菌挥发油 | 来源:互联网 | 2023-09-05 09:31
什么是登录文件:
Linux 常见的登录文件档名
登录文件所需相关服务(daemon) 与程序:
-
syslogd:主要登录系统与网络等服务的信息;
-
klogd:主要登录核心产生的各项资讯;
-
logrotate:主要在进行登录文件的轮替功能。
系统的登录文件默认都集中放置到/var/log/ 目录内,其中又以messages 记录的资讯最多!
syslogd:记录登录文件的服务
登录文件内容的一般格式
syslog 的配置档:/etc/syslog.conf
规定了『(1)什么服务(2)的什么等级信息(3)需要被记录在哪里(装置或文件)』
CentOS 5.x 默认的syslog.conf 内容
登录文件的安全性配置:chattr+a /var/log/messages
登录文件服务器的配置:
syslogd 本身有提供登录文件服务器的功能,透过修改/etc/sysconfig/syslog 内容即可达成;
登录文件的轮替(logrotate):
logrotate 的配置档:
-
/etc/logrotate.conf
-
/etc/logrotate.d/
logrotate 程序利用crontab 来进行登录文件的轮替功能;
分析登录文件:
CentOS 默认提供的logwatch