热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

NoteForLinuxByJes(13)认识与分析日志文件

什么是登录文件:Linux常见的登录文件档名varlogdmesg:记录系统在启动的时候核心侦测过程所产生的各项资讯。由於CentOS默认将启动时核心

什么是登录文件:

Linux 常见的登录文件档名


  • /var/log/dmesg:
    记录系统在启动的时候核心侦测过程所产生的各项资讯。由於CentOS 默认将启动时核心的硬件侦测过程取消显示,因此额外将数据记录一份在这个文件中;


  • /var/log/lastlog:
    可以记录系统上面所有的帐号最近一次登陆系统时的相关资讯。第十四章讲到的lastlog命令就是利用这个文件的记录资讯来显示的。


  • /var/log/maillog /var/log/mail/*:
    记录邮件的往来资讯,其实主要是记录sendmail (SMTP 协议提供者)dovecot (POP3 协议提供者)所产生的信息啦。SMTP 是发信所使用的通讯协议,POP3 则是收信使用的通讯协议。sendmail dovecot 则分别是两套达成通讯协议的软件。


  • /var/log/messages:
    这个文件相当的重要,几乎系统发生的错误信息(或者是重要的资讯)都会记录在这个文件中;如果系统发生莫名的错误时,这个文件是一定要查阅的登录文件之一。


  • /var/log/secure:
    基本上,只要牵涉到『需要输入帐号口令』的软件,那么当登陆时(不管登陆正确或错误)都会被记录在此文件中。包括系统的 login 程序、图形介面登陆所使用的gdm 程序、su, sudo 等程序、还有网络连线的ssh, telnet 等程序,登陆资讯都会被记载在这里;


  • /var/log/wtmp,/var/log/faillog:
    这两个文件可以记录正确登陆系统者的帐号资讯(wtmp) 与错误登陆时所使用的帐号资讯(faillog) !我们在第十一章谈到的last就是读取wtmp 来显示的,这对於追踪一般帐号者的使用行为很有帮助!


  • /var/log/httpd/*, /var/log/news/*,/var/log/samba/*:
    不同的网络服务会使用它们自己的登录文件来记载它们自己产生的各项信息!上述的目录内则是个别服务所制订的登录文件。



登录文件所需相关服务(daemon) 与程序:


  • syslogd:主要登录系统与网络等服务的信息;

  • klogd:主要登录核心产生的各项资讯;

  • logrotate:主要在进行登录文件的轮替功能。

系统的登录文件默认都集中放置到/var/log/ 目录内,其中又以messages 记录的资讯最多!





syslogd:记录登录文件的服务

登录文件内容的一般格式


  • 事件发生的日期与时间;

  • 发生此事件的主机名称;

  • 启动此事件的服务名称(samba, xinetd )或函式名称(libpam ..);

  • 该信息的实际数据内容。



syslog 的配置档:/etc/syslog.conf

规定了『(1)什么服务(2)的什么等级信息(3)需要被记录在哪里(装置或文件)


CentOS 5.x 默认的syslog.conf 内容



登录文件的安全性配置:chattr+a /var/log/messages

登录文件服务器的配置:



syslogd 本身有提供登录文件服务器的功能,透过修改/etc/sysconfig/syslog 内容即可达成;







登录文件的轮替(logrotate):

logrotate 的配置档:


  • /etc/logrotate.conf

  • /etc/logrotate.d/



logrotate 程序利用crontab 来进行登录文件的轮替功能;







分析登录文件:

CentOS 默认提供的logwatch








推荐阅读
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 在CentOS/RHEL 7/6,Fedora 27/26/25上安装JAVA 9的步骤和方法
    本文介绍了在CentOS/RHEL 7/6,Fedora 27/26/25上安装JAVA 9的详细步骤和方法。首先需要下载最新的Java SE Development Kit 9发行版,然后按照给出的Shell命令行方式进行安装。详细的步骤和方法请参考正文内容。 ... [详细]
  • 本文介绍了在CentOS上安装Python2.7.2的详细步骤,包括下载、解压、编译和安装等操作。同时提供了一些注意事项,以及测试安装是否成功的方法。 ... [详细]
  • Centos7搭建ELK(Elasticsearch、Logstash、Kibana)教程及注意事项
    本文介绍了在Centos7上搭建ELK(Elasticsearch、Logstash、Kibana)的详细步骤,包括下载安装包、安装Elasticsearch、创建用户、修改配置文件等。同时提供了使用华为镜像站下载安装包的方法,并强调了保证版本一致的重要性。 ... [详细]
  • Linux下安装免费杀毒软件ClamAV及使用方法
    本文介绍了在Linux系统下安装免费杀毒软件ClamAV的方法,并提供了使用该软件更新病毒库和进行病毒扫描的指令参数。同时还提供了官方安装文档和下载地址。 ... [详细]
  • 本文介绍了在Ubuntu系统中清理残余配置文件和无用内容的方法,包括清理残余配置文件、清理下载缓存包、清理不再需要的包、清理无用的语言文件和清理无用的翻译内容。通过这些清理操作可以节省硬盘空间,提高系统的运行效率。 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • 本文介绍了使用CentOS7.0 U盘刻录工具进行安装的详细步骤,包括使用USBWriter工具刻录ISO文件到USB驱动器、格式化USB磁盘、设置启动顺序等。通过本文的指导,用户可以轻松地使用U盘安装CentOS7.0操作系统。 ... [详细]
  • imx6ull开发板驱动MT7601U无线网卡的方法和步骤详解
    本文详细介绍了在imx6ull开发板上驱动MT7601U无线网卡的方法和步骤。首先介绍了开发环境和硬件平台,然后说明了MT7601U驱动已经集成在linux内核的linux-4.x.x/drivers/net/wireless/mediatek/mt7601u文件中。接着介绍了移植mt7601u驱动的过程,包括编译内核和配置设备驱动。最后,列举了关键词和相关信息供读者参考。 ... [详细]
  • 海马s5近光灯能否直接更换为H7?
    本文主要介绍了海马s5车型的近光灯是否可以直接更换为H7灯泡,并提供了完整的教程下载地址。此外,还详细讲解了DSP功能函数中的数据拷贝、数据填充和浮点数转换为定点数的相关内容。 ... [详细]
  • 本文介绍了在CentOS 6.4系统中更新源地址的方法,包括备份现有源文件、下载163源、修改文件名、更新列表和系统,并提供了相应的命令。 ... [详细]
  • centos安装Mysql的方法及步骤详解
    本文介绍了centos安装Mysql的两种方式:rpm方式和绿色方式安装,详细介绍了安装所需的软件包以及安装过程中的注意事项,包括检查是否安装成功的方法。通过本文,读者可以了解到在centos系统上如何正确安装Mysql。 ... [详细]
  • CentOS7.8下编译muduo库找不到Boost库报错的解决方法
    本文介绍了在CentOS7.8下编译muduo库时出现找不到Boost库报错的问题,并提供了解决方法。文章详细介绍了从Github上下载muduo和muduo-tutorial源代码的步骤,并指导如何编译muduo库。最后,作者提供了陈硕老师的Github链接和muduo库的简介。 ... [详细]
  • 本文介绍了在RHEL 7中的系统日志管理和网络管理。系统日志管理包括rsyslog和systemd-journal两种日志服务,分别介绍了它们的特点、配置文件和日志查询方式。网络管理主要介绍了使用nmcli命令查看和配置网络接口的方法,包括查看网卡信息、添加、修改和删除配置文件等操作。 ... [详细]
author-avatar
菌挥发油
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有