Linux系統服務1 ---- rSyslogLog Service 1 日誌 1 日誌是系統用來記錄系統運行時候的一些相關的資訊的純文字檔案 2 日誌的目的是儲存相關程式的運行狀態,錯誤資訊等。為了對系統進行分析,儲存記錄以及在出現錯誤的時候發現分析錯誤使用 3 Linux一般會儲存以下類型的日誌 核心資訊 服務資訊 應用程式資訊 2 rsyslog 1 LInux系統中用來實現日誌功能的服務稱為rsyslog,在早期的Linux發行版本中使用的sysLog,rsyslog是syslog的增強版本 2 rsyslog一般預設都會安裝,並且被設定為自動啟動,可以通過以下命令控制rsyslog服務 service rsyslog start | stop restart 3 rsyslog的設定檔為 /etc/rsyslog.conf 4 日誌訊息一般儲存在 /var/log 5 我們一般使用tail -g logfile 方式來即時監控記錄檔 3 Facility 1 rsyslog通過Facility概念來定義日誌訊息的來源,以方便對日誌進行分類 2 Facility有以下幾種 kern 核心訊息 user 使用者級訊息 mail 郵件系統訊息 datemon 系統服務訊息 auth 認證系統訊息 syslog 日誌系統本身訊息 lpr 列印系統訊息 authpriv 許可權系統訊息 corn 定時任務訊息 news 新聞系統訊息 uucp uucp系統訊息 ftp ftp系統訊息 4 Priority / Serverity Level 1 除了日誌來源以外,對於同一來源產生的日誌訊息,還進行了優先順序的劃分,優先順序分為以下幾種 2 優先順序的劃分 Emergency 系統已經不能使用 Alert 必須立即進行處理 Critical 嚴重錯誤 Error 錯誤 Warning 警告 Notice 正常資訊,但是較為重要 Informational 正常資訊 Debug debug資訊