linux系统下各种日志文件的介绍,查看,及日志服务配置
  

牵网线的 9304人觉得有帮助

{{ttag.title}}
本帖最后由 牵网线的 于 2022-6-13 11:53 编辑

系统日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻击者留下的痕迹。

系统日志配置文件:
  1. /etc/rsyslog.conf
复制代码
日志格式
  1. #日志类型.日志级别 日志存放文件

  2. auth.debug 文件名称 ##用户登陆日志的调试信息
  3. auth.* 文件名称 ##用户登陆日志的所有信息
  4. *.* 文件名称 ##所有日志类型的所有级别的信息
复制代码

日志文件--存放内容
  1. /var/log/message 内核消息及各种应用程序的公共日志信息,包括启动、I/O错误、 网络错误、
  2. /var/log/cron Crond周期性计划任务产生的时间信息
  3. /var/log/dmesg 弓|导过程中的各种时间信息
  4. /var/log/ maillog 进入或发出系统的电子邮件活动
  5. /var/log/lastlog 每个用户最近的登录事件
  6. /var/log/secure 用户认证相关的安全事件信息
  7. /var/log/wtmp 每个用户登录注销及系统启动和停机事件
  8. /var/log/btmp 失败的、错误的登录尝试及验证事件
复制代码

日志类型
  1. auth            用户登陆日志(pam产生的日志)
  2. authpriv        服务认证日志(sshd认证)
  3. kern            内核日志
  4. corn            定时任务日志
  5. lpr            打印机日志
  6. mail            邮件日志
  7. news            新闻
  8. user            用户相关程序日志
  9. local 1-7        用户自定义日志
复制代码

日志消息的级别
根据日志信息的重要程度不同,分为不同的级别。数字级别越小,优先级越高,消息越重要
  1. 0 EMERG(紧急) 导致主机系统不可用的情况
  2. 1 ALERT(警告) 必须马上采取解决措施
  3. 2 CRIT 严重 比较严重的情况
  4. 3 ERR 错误 运行出现错误
  5. 4 WARNING 提醒 提醒用户的重要事件
  6. 5 NOTICE 注意 不会儿影响系统,提醒用户
  7. 6 INFO 信息 一般信息
  8. 7 DEBUG 调式 程序调式
  9. 8 None 没有 不做记录
复制代码

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
安装部署配置
技术盲盒
技术笔记
干货满满
产品连连看
2023技术争霸赛专题
每周精选
信服课堂视频
功能体验
秒懂零信任
新版本体验
GIF动图学习
运维工具
技术晨报
功能咨询
通用技术
自助服务平台操作指引
问题分析处理
标准化排查
纪元平台
排障笔记本
华北区交付直播
技术咨询
畅聊IT
专家问答
技术圆桌
每日一记
用户认证
原创分享
解决方案
VPN 对接
项目案例
地址转换
存储
技术争霸赛
深信服技术支持平台
卧龙计划
北京区每日一练
答题自测
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
流量管理
云计算知识
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人