Linux操作系统的日志讲明及分析.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《Linux操作系统的日志讲明及分析.docx》由会员分享,可在线阅读,更多相关《Linux操作系统的日志讲明及分析.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Linux操作系统的日志讲明及分析Linux操作系统的日志讲明及分析Linux操作系统的系统日志是记录系统操作信息的,是很重要的一个日志文件。下面由学习啦我为大家整理了Linux操作系统的日志讲明及分析,希望对大家有帮助!Linux操作系统的日志讲明及分析Linux操作系统的日志讲明【Linux日志】系统日志及分析Linux系统拥有非常灵敏和强大的日志功能,能够保存几乎所有的操作记录,并能够从中检索出我们需要的信息。大部分Linux发行版默认的日志守护进程为syslog,位于/etc/syslog或/etc/syslogd或/etc/rsyslog.d,默认配置文件为/etc/syslog.c
2、onf或rsyslog.conf,任何希望生成日志的程序都能够向syslog发送信息。Linux系统内核和很多程序会产生各种错误信息、警告信息和其他的提示信息,这些信息对管理员了解系统的运行状态是非常有用的,所以应该把它们写到日志文件中去。完成这个经过的程序就是syslog。syslog能够根据日志的类别和优先级将日志保存到不同的文件中。例如,为了方便查阅,能够把内核信息与其他信息分开,单独保存到一个独立的日志文件中。默认配置下,日志文件通常都保存在/var/log目录下。日志类型下面是常见的日志类型,但并不是所有的Linux发行版都包含这些类型:类型讲明auth用户认证时产生的日志,如log
3、in命令、su命令。authpriv与auth类似,但是只能被特定用户查看。console针对系统控制台的消息。cron系统定期执行计划任务时产生的日志。daemon某些守护进程产生的日志。ftpFTP服务。kern系统内核消息。local0.local7由自定义程序使用。lpr与打印机活动有关。mail邮件日志。mark产生时间戳。系统每隔一段时间向日志文件中输出当前时间,每行的格式类似于May2611:17:09rs2-MARK-,能够由此推断系统发生故障的大概时间。news网络新闻传输协议(nntp)产生的消息。ntp网络时间协议(ntp)产生的消息。user用户进程。uucpUUCP子
4、系统。日志优先级常见的日志优先级请见下标:优先级讲明emerg紧急情况,系统不可用例如系统崩溃,一般会通知所有用户。alert需要立即修复,例如系统数据库损坏。crit危险情况,例如硬盘错误,可能会阻碍程序的部分功能。err一般错误消息。warning警告。notice不是错误,但是可能需要处理。info通用性消息,一般用来提供有用信息。debug调试程序产生的信息。none没有优先级,不记录任何日志消息。常用日志文件系统日志是由一个名为syslog的服务管理的,如下面日志文件都是由syslog日志服务驱动的:/var/log/boot.log:录了系统在引导经过中发生的事件,就是Linux系
5、统开机自检经过显示的信息/var/log/lastlog:记录最后一次用户成功登陆的时间、登陆IP等信息/var/log/messages:记录Linux操作系统常见的系统和服务错误信息/var/log/secure:Linux系统安全日志,记录用户和工作组变坏情况、用户登陆认证情况/var/log/btmp:记录Linux登陆失败的用户、时间以及远程IP地址/var/log/syslog:只记录警告信息,经常是系统出问题的信息,使用lastlog查看/var/log/wtmp:该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件,使用last命令查看/var/run/utmp:该日志
6、文件记录有关当前登录的每个用户的信息。如who、w、users、finger等就需要访问这个文件/var/log/syslog或/var/log/messages存储所有的全局系统活动数据,包括开机信息。基于Debian的系统如Ubuntu在/var/log/syslog中存储它们,而基于RedHat的系统如RHEL或CentOS则在/var/log/messages中存储它们。/var/log/auth.log或/var/log/secure存储来自可插拔认证模块(PAM)的日志,包括成功的登录,失败的登录尝试和认证方式。Ubuntu和Debian在/var/log/auth.log中存储认
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux 操作系统 日志 讲明 分析
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内