初識Linux登入檔

來源:互聯網
上載者:User

常見幾個登入檔:
/var/log/cron:記錄crontab運行情況和/etc/crontab是否正確。
/var/log/dmesg:記錄系統在開機的時候核心檢測過程產生的資訊。
/var/log/lastlog:記錄系統上面所有帳號最近一次登入系統時相關資訊。
/var/log/maillog:記錄郵件收發資訊。
/var/log/messages:相當重要的檔案,記錄幾乎系統發生錯誤的資訊。
/var/log/secure:記錄有關用密碼登入系統時的相關資訊
syslogd:主要登入系統與網路等服務資訊。
klogd:主要登入檔核心產生的各項資訊。
logratate:主要在進行登入檔案的輪替功能。
syslog:記錄資料的資料有:
日期與時間 事件主機名稱 事件服務名稱 實際內容
例:
[root@server ~]# cat /var/log/secure
Dec 15 19:47:53 server login: pam_securetty(remote:auth): access denied: tty 'pts/0' is not secure !
Dec 15 19:47:57 server login: FAILED LOGIN 1 FROM 192.168.222.118 FOR root, Authentication failure
Linux日記伺服器設定
把某台主機當成,登入檔的檔案伺服器,這樣就方便把多台伺服器上面的記錄資訊集中在一台機器上面,CentOS 5 預設的syslog本身已經具有這個登入檔案伺服器的功能了,只是預設沒開啟:
1. 服務端修改
[root@server sysconfig]# vi syslog
# Options to syslogd
# -m 0 disables 'MARK' messages.
# -r enables logging from remote machines
# -x disables DNS lookups on messages recieved with -r
# See syslogd(8) for more details
SYSLOGD_OPTIONS="-m 0"        #改成 SYSLOGD_OPTIONS="-m 0 -r"
# Options to klogd
# -2 prints all kernel oops messages twice; once for klogd to decode, and
#    once for processing with 'ksymoops'
# -x disables all klogd processing of oops messages entirely
# See klogd(8) for more details
KLOGD_OPTIONS="-x"
#
SYSLOG_UMASK=077
# set this to a umask value to use for all log files as in umask(1).
# By default, all permissions are removed for "group" and "other".
2.重啟服務syslog,觀察監聽情況。
[root@server sysconfig]# /etc/init.d/syslog restart
Shutting down kernel logger: [  OK  ]
Shutting down system logger: [  OK  ]
Starting system logger: [  OK  ]
Starting kernel logger: [  OK  ]
[root@server sysconfig]# netstat -lunp | grep syslog
udp        0      0 0.0.0.0:514                 0.0.0.0:*                               31735/syslogd     
3.配置用戶端
[root@server sysconfig]# vi /etc/syslog.conf
*.*    @192.168.222.79            #服務端的IP
通過以上簡單的步驟,linux主機就可以接收來自其他主機的登入資訊了。

作者“Liyy學習筆記”

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.