日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問(wèn)題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷解決方案
Linux日志文件格式分析
只要是由日志服務(wù) rsyslogd 記錄的日志文件,它們的格式就都是一樣的。所以我們只要了解了日志文件的格式,就可以很輕松地看懂日志文件。

創(chuàng)新互聯(lián)建站10多年企業(yè)網(wǎng)站制作服務(wù);為您提供網(wǎng)站建設(shè),網(wǎng)站制作,網(wǎng)頁(yè)設(shè)計(jì)及高端網(wǎng)站定制服務(wù),企業(yè)網(wǎng)站制作及推廣,對(duì)混凝土攪拌站等多個(gè)行業(yè)擁有多年的網(wǎng)站維護(hù)經(jīng)驗(yàn)的網(wǎng)站建設(shè)公司。

日志文件的格式包含以下 4 列:

  • 事件產(chǎn)生的時(shí)間。
  • 產(chǎn)生事件的服務(wù)器的主機(jī)名。
  • 產(chǎn)生事件的服務(wù)名或程序名。
  • 事件的具體信息。

我們查看一下 /var/log/secure 日志,這個(gè)日志中主要記錄的是用戶驗(yàn)證和授權(quán)方面的信息,更加容易理解。命令如下:

[root@localhost ~]# vi /var/log/secure
Jun 5 03:20:46 localhost sshd[1630]:Accepted password for root from 192.168.0.104 port 4229 ssh2
# 6月5日 03:20:46 本地主機(jī) sshd服務(wù)產(chǎn)生消息:接收從192.168.0.104主機(jī)的4229端口發(fā)起的ssh連接的密碼
Jun 5 03:20:46 localhost sshd[1630]:pam_unix(sshd:session):session opened for user root by (uid=0)
#時(shí)間 本地主機(jī) sshd服務(wù)中pam_unix模塊產(chǎn)生消息:打開用戶root的會(huì)話(UID為0)
Jun 5 03:25:04 localhost useradd[1661]:new group:name=bb, GID=501
#時(shí)間 本地主機(jī) useradd命令產(chǎn)生消息:新建立bb組,GID為501
Jun 5 03:25:04 localhost useradd[1661]:new user:name=bb, UID=501, GID=501, home=/home/bb, shell=/bin/bash
Jun 5 03:25:09 localhost passwd:pam_unix(passwd:chauthtok):password changed for bb

我截取了一段日志的內(nèi)容,注釋了其中的三句日志,剩余的兩句日志大家可以看懂了嗎?其實(shí)分析日志既是重要的系統(tǒng)維護(hù)工作,也是一項(xiàng)非??菰锖蜔┈嵉墓ぷ鳌H绻覀兊姆?wù)器出現(xiàn)了一些問(wèn)題,比如系統(tǒng)不正常重啟或關(guān)機(jī)、用戶非正常登錄、服務(wù)無(wú)法正常使用等,則都應(yīng)該先查詢?nèi)罩尽?/p>

實(shí)際上,只要感覺(jué)到服務(wù)器不是很正常就應(yīng)該查看日志,甚至在服務(wù)器沒(méi)有什么問(wèn)題時(shí)也要養(yǎng)成定時(shí)查看系統(tǒng)日志的習(xí)慣。


網(wǎng)頁(yè)標(biāo)題:Linux日志文件格式分析
轉(zhuǎn)載來(lái)于:http://www.5511xx.com/article/coioipd.html