標籤:linux syslog
linux上的日誌系統
syslog
syslog-ng
開源
商業
記錄層級:資訊詳細程度。
子系統:facility,設施。
動作:
日誌滾動(日誌切割):
#logrotate [OPTION] 滾動、壓縮或郵件系統日誌。
設定檔:
/etc/logrotate.conf
計劃任務檔案:
/etc/cron.daily/logrotate
各子系統日誌滾動機制:
/etc/logrotate.d/*
syslog:
syslog服務:
syslog服務指令碼:
/etc/rc.d/init.d/syslog
設定檔:
/etc/sysconfig/syslog
SYSLOG_OPTIONS="OPTION"
-r 允許接受並記錄遠程主機的日誌。
syslogd:系統,非核心系統產生的資訊。
/sbin/init
/var/log/messages:
系統標準錯誤日誌資訊。
非核心產生的引導資訊,
各子系統產生的資訊。
/var/log/maillog
郵件系統產生的日誌資訊。
/var/log/secure
安全相關。許可權為600。
設定檔:
修改後reload syslog服務讓設定檔生效。
/etc/syslog.conf
格式如下:
facility.priority action
facility:日誌來源或裝置
auth 認證相關的
authpriv 許可權,授權相關的
cron 任務計劃相關的
daemon 守護進程相關的
kern 核心相關的
ipr 列印相關的
mail 郵件相關的
mark 標記相關的
news新聞相關的
security 安全相關的,於auth累死
syslog syslog自己的
user 使用者相關的
uucp unix to unix cp相關的
local0~local7 使用者自訂使用
* 表示所有的facility
priority:記錄層級(log level),層級越低記錄的資訊越詳細。從低到高如下
debug 程式或系統的調試資訊
info 一般資訊
notice 不影響正常功能,需要注意的訊息
warning/warn 可能影響系統功能,需要提醒使用者的重要事情
err/error 錯誤資訊
crit 比較嚴重的
alert 必須馬上處理的
emerg/panic 會導致系統停用
* 表示所有的記錄層級
none 表示空
action:動作。日誌記錄的位置。
絕對路徑 普通檔案。若檔案前有-表示非同步寫入(先不寫入硬碟,儲存在記憶體中。例如/var/log/FILE
| 管道。通過管道交由其他命令處
終端 終端。例如/dev/console
@HOST|IP遠程主機。例如@10.0.0.156
USER 系統使用者。例如root
* 登入到系統上的所有使用者,
例如:
mail.info /var/log/mail.log 將mail相關的,層級為info及以上的的日誌存放到/var/log/mail.log中
auth.=info @10.0.0.156 將mail相關的,層級為info的日誌存放到遠程主機10.0.0.156中。
user.!=error 將user相關的,除error層級外都記錄
user.!error 將user相關,低於error層級的都記錄。
*.info 將所來源所有info層級和以上的日誌都記錄。
mail.* mail有關的所有日誌。
*.* 所有記錄都記錄
cron.info;mail;info 多個來源用;隔開
cron,mail.info 同層級的不同來源用,隔開
mail.*;mail.!=info mail相關的,除info層級外都記錄。
klogd:核心,專門負責記錄核心產生的日誌資訊。
kernel初始化完成後,螢幕上顯示的資訊是在物理終端內(/dev/console)顯示,儲存到/var/log/dmesg中。可以使用cat或者是dmesg命令查看。
#cat /var/log/dmesg
#dsemg
本文出自 “小私的blog” 部落格,請務必保留此出處http://ggvylf.blog.51cto.com/784661/1615770
linux日誌syslog相關