標籤:
1.日誌管理介紹:
a.Log Service:在CentOS6.x中Log Service以及由rsyslogd取代了原有的syslogd服務。rsyslogdLog Service更加先進,功能更多。但是不論該服務的使用,還是日子檔案的格式其實都是和syslogd服務相相容的,所以會了syslogd也就會了rsyslod服務。
b.rsyslogd的新特點:
基於TCP網路通訊協定傳輸日誌資訊
更安全的網路傳輸方式
有日誌訊息的及時分析架構
後台資料庫
設定檔中可以寫簡單的邏輯判斷
與syslog設定檔相相容
3.系統預設是啟動的:當然我們可以查看下是否啟動和是否是自動啟動
pa aux | grep rsyslogd 和 chkconfig --list | grep rsyslogd
當然你也可以安裝他 yum -y install rsyslogd
4.常見日誌的作用:
/var/log/cron 記錄了你的定時任務日誌
/var/log/cups 記錄列印資訊的日誌
/var/log/dmesg 記錄了系統核心開機檢測資訊的日誌 當然也可以使用dmesg命令查看
/var/log/btmp 記錄錯誤登入資訊日誌,這個檔案時二進位檔案,不能直接開啟。不能直接VI查看,而是使用 lastb命令查看
/var/log/lastlog 記錄系統中所有使用者最後一次的登入時間的日誌,這個檔案也是二進位檔案,不能直接vi,而要使用lastlog查看。
/var/log/mailog 記錄郵件日誌
/var/log/messages 記錄系統重要訊息的日誌,這個記錄檔中會記錄Linux系統的絕大多數重要訊息,如果系統出現問題,首先要查看的就是messages記錄檔。
/var/log/secure 記錄驗證和授權方面的資訊,只要涉及賬戶和密碼的程式都會記錄,比如說系統的登入,ssh的登入,su切換使用者,sudo授權,甚至添加使用者和修改使用者密碼都會記錄在這個記錄檔中。
/var/log/wtmp 永久記錄所有使用者的登入、登出資訊、同時記錄系統的啟動、重啟、關機事件。同樣這個檔案也是一個二進位檔案,不能直接vi,而需要使用last命令查看
/var/run/utmp 記錄當前已經登入的使用者資訊,這個檔案會隨著使用者的登入和登出而不斷變化,只記錄當前登入使用者的資訊,同樣該檔案也是二進位檔案不能直接查看,而要使用w,who,users等命令來 查詢
*****除啦系統預設的日誌之外,採用RPM方式安裝的系統服務也會預設把日誌記錄在/var/log下的相應服務名日誌。不過這些日誌不是由rsyslogd服務來記錄和管理的,而是由該服務本身的日誌管理文檔來記錄自身日誌的。例如RPM安裝的apache 和mysql服務
2015-06-30
rsyslogdLog Service
1.記錄檔格式
日誌產生的時間、發生事件的伺服器名、產生時間的服務名或程式名、事件的資訊報告
2./etc/rsyslog.conf 設定檔
mail.* -/var/log/mail
Linux伺服器管理: 日誌管理(一)