常見的登入檔案有如下幾個:
1)/var/log/secure:記錄登入系統
存取資料的檔案;
例如pop3,ssh,telnet,ftp等都會記錄在此.
2)/ar/log/wtmp:記錄登入這的資訊記錄,被編碼過,所以必須以last解析;
3)/var/log/message:jihu所有的開機系統發生的錯誤都會在此記錄;
4)/var/log.boot.log:記錄一些開機或者關機啟動的一些服務顯示的啟動或者關閉的資訊;
5)/var/log/maillog:記錄郵件的存取和往來;
6)/var/log/cron:用來記錄crontab這個服務的內容;
7)/var/log/httpd,/var/log/mysqld.log等等檔案,記錄幾個不同的網路服務的記錄檔案;
8)/var/log/acpid , ACPI - Advanced Configuration and Power Interface,表示進階配置和電源管理
介面。
後面的 d 表示 deamon 。 acpid 也就是 the ACPI event daemon 。 也就是 acpi 的訊息進程。用來控制、擷取、管理 acpi 的狀態的服務程式。
9)/var/run/utmp 記錄著現在登入的使用者;
10)/var/log/lastlog 記錄每個使用者最後的登入資訊;
11)/var/log/btmp 記錄錯誤的登入嘗試;
12)/var/log/dmesg核心日誌
;
13)/var/log/cpus CPU的處理資訊;
14)/var/log/syslog 事件記錄監控程式日誌;
15)/var/log/auth.log 使用者認證日誌;
16)/var/log/daemon.log 系統進程日誌;
17)/var/log/mail.err 郵件錯誤資訊;
18)/var/log/mail.info 郵件資訊;
19)/var/log/mail.warn 郵件警告資訊;
20)/var/log/daemon.log 系統監控程式產生的資訊;
21)/var/log/kern 核心產生的資訊;
22)/var/log/lpr 行印表機假離線系統產生的資訊;