新聞中心
這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷(xiāo)解決方案
Linux日志文件(常見(jiàn))及其功能
日志文件是重要的系統(tǒng)信息文件,其中記錄了許多重要的系統(tǒng)事件,包括用戶(hù)的登錄信息、系統(tǒng)的啟動(dòng)信息、系統(tǒng)的安全信息、郵件相關(guān)信息、各種服務(wù)相關(guān)信息等。這些信息有些非常敏感,所以在 linux 中這些日志文件只有 root 用戶(hù)可以讀取。
那么,系統(tǒng)日志文件保存在什么地方呢?還記得 /var/ 目錄嗎?它是用來(lái)保存系統(tǒng)動(dòng)態(tài)數(shù)據(jù)的目錄,那么 /var/log/ 目錄就是系統(tǒng)日志文件的保存位置。我們通過(guò)表 1 來(lái)說(shuō)明一下系統(tǒng)中的重要日志文件。
| 日志文件 | 說(shuō) 明 |
| /var/log/cron | 記錄與系統(tǒng)定時(shí)任務(wù)相關(guān)的曰志 |
| /var/log/cups/ | 記錄打印信息的曰志 |
| /var/log/dmesg | 記錄了系統(tǒng)在開(kāi)機(jī)時(shí)內(nèi)核自檢的信總。也可以使用dmesg命令直接查看內(nèi)核自檢信息 |
| /var/log/btmp | 記錄錯(cuò)誤登陸的日志。這個(gè)文件是二進(jìn)制文件,不能直接用Vi查看,而要使用lastb命令查看。命令如下: [root@localhost log]#lastb root tty1 Tue Jun 4 22:38 - 22:38 (00:00) #有人在6月4 日 22:38便用root用戶(hù)在本地終端 1 登陸錯(cuò)誤 |
| /var/log/lasllog | 記錄系統(tǒng)中所有用戶(hù)最后一次的登錄時(shí)間的曰志。這個(gè)文件也是二進(jìn)制文件.不能直接用Vi 查看。而要使用lastlog命令查看 |
| /var/Iog/mailog | 記錄郵件信息的曰志 |
| /var/log/messages | 它是核心系統(tǒng)日志文件,其中包含了系統(tǒng)啟動(dòng)時(shí)的引導(dǎo)信息,以及系統(tǒng)運(yùn)行時(shí)的其他狀態(tài)消息。I/O 錯(cuò)誤、網(wǎng)絡(luò)錯(cuò)誤和其他系統(tǒng)錯(cuò)誤都會(huì)記錄到此文件中。其他信息,比如某個(gè)人的身份切換為 root,已經(jīng)用戶(hù)自定義安裝軟件的日志,也會(huì)在這里列出。 |
| /var/log/secure | 記錄驗(yàn)證和授權(quán)方面的倍息,只要涉及賬戶(hù)和密碼的程序都會(huì)記錄,比如系統(tǒng)的登錄、ssh的登錄、su切換用戶(hù),sudo授權(quán),甚至添加用戶(hù)和修改用戶(hù)密碼都會(huì)記錄在這個(gè)日志文件中 |
| /var/log/wtmp | 永久記錄所有用戶(hù)的登陸、注銷(xiāo)信息,同時(shí)記錄系統(tǒng)的后動(dòng)、重啟、關(guān)機(jī)事件。同樣,這個(gè)文件也是二進(jìn)制文件.不能直接用Vi查看,而要使用last命令查看 |
| /var/tun/ulmp | 記錄當(dāng)前已經(jīng)登錄的用戶(hù)的信息。這個(gè)文件會(huì)隨著用戶(hù)的登錄和注銷(xiāo)而不斷變化,只記錄當(dāng)前登錄用戶(hù)的信息。同樣,這個(gè)文件不能直接用Vi查看,而要使用w、who、users等命令查看 |
除系統(tǒng)默認(rèn)的日志之外,采用 RPM 包方式安裝的系統(tǒng)服務(wù)也會(huì)默認(rèn)把日志記錄在 /var/log/ 目錄中(源碼包安裝的服務(wù)日志存放在源碼包指定的目錄中)。不過(guò)這些日志不是由 rsyslogd 服務(wù)來(lái)記錄和管理的,而是各個(gè)服務(wù)使用自己的日志管理文檔來(lái)記錄自身的日志。以下介紹的日志目錄在你的 Linux 上不一定存在,只有安裝了相應(yīng)的服務(wù),日志才會(huì)出現(xiàn)。服務(wù)日志如表 2 所示。
| 日志文件 | 說(shuō)明 |
|---|---|
| /var/log/httpd/ | RPM包安裝的apache取務(wù)的默認(rèn)日志目錄 |
| /var/log/mail/ | RPM包安裝的郵件服務(wù)的額外日志因錄 |
| /var/log/samba/ | RPM色安裝的Samba服務(wù)的日志目錄 |
| /var/log/sssd/ | 守護(hù)進(jìn)程安全服務(wù)目錄 |
當(dāng)前文章:Linux日志文件(常見(jiàn))及其功能
網(wǎng)站網(wǎng)址:http://www.5511xx.com/article/codiihs.html


咨詢(xún)
建站咨詢(xún)
