Linux伺服器管理: 日誌管理(一)

來源:互聯網
上載者:User

標籤:

1.日誌管理介紹:

a.Log Service:在CentOS6.x中Log Service以及由rsyslogd取代了原有的syslogd服務。rsyslogdLog Service更加先進,功能更多。但是不論該服務的使用,還是日子檔案的格式其實都是和syslogd服務相相容的,所以會了syslogd也就會了rsyslod服務。

b.rsyslogd的新特點:

基於TCP網路通訊協定傳輸日誌資訊

更安全的網路傳輸方式

有日誌訊息的及時分析架構

後台資料庫

設定檔中可以寫簡單的邏輯判斷

與syslog設定檔相相容

3.系統預設是啟動的:當然我們可以查看下是否啟動和是否是自動啟動

pa aux | grep rsyslogd   和 chkconfig --list | grep rsyslogd

當然你也可以安裝他 yum -y install rsyslogd

4.常見日誌的作用:

/var/log/cron  記錄了你的定時任務日誌

/var/log/cups  記錄列印資訊的日誌

/var/log/dmesg  記錄了系統核心開機檢測資訊的日誌 當然也可以使用dmesg命令查看

/var/log/btmp  記錄錯誤登入資訊日誌,這個檔案時二進位檔案,不能直接開啟。不能直接VI查看,而是使用 lastb命令查看

/var/log/lastlog  記錄系統中所有使用者最後一次的登入時間的日誌,這個檔案也是二進位檔案,不能直接vi,而要使用lastlog查看。

/var/log/mailog   記錄郵件日誌

/var/log/messages  記錄系統重要訊息的日誌,這個記錄檔中會記錄Linux系統的絕大多數重要訊息,如果系統出現問題,首先要查看的就是messages記錄檔。

/var/log/secure  記錄驗證和授權方面的資訊,只要涉及賬戶和密碼的程式都會記錄,比如說系統的登入,ssh的登入,su切換使用者,sudo授權,甚至添加使用者和修改使用者密碼都會記錄在這個記錄檔中。

/var/log/wtmp  永久記錄所有使用者的登入、登出資訊、同時記錄系統的啟動、重啟、關機事件。同樣這個檔案也是一個二進位檔案,不能直接vi,而需要使用last命令查看

/var/run/utmp  記錄當前已經登入的使用者資訊,這個檔案會隨著使用者的登入和登出而不斷變化,只記錄當前登入使用者的資訊,同樣該檔案也是二進位檔案不能直接查看,而要使用w,who,users等命令來 查詢

*****除啦系統預設的日誌之外,採用RPM方式安裝的系統服務也會預設把日誌記錄在/var/log下的相應服務名日誌。不過這些日誌不是由rsyslogd服務來記錄和管理的,而是由該服務本身的日誌管理文檔來記錄自身日誌的。例如RPM安裝的apache 和mysql服務

2015-06-30

rsyslogdLog Service

1.記錄檔格式

  日誌產生的時間、發生事件的伺服器名、產生時間的服務名或程式名、事件的資訊報告

2./etc/rsyslog.conf 設定檔

mail.*                                                  -/var/log/mail

 

Linux伺服器管理: 日誌管理(一)

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.