- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RedHat 系统日志分析
其实,可以说成是监控系统的记录,系统一举一动基本会记录下来。这样由于信息非常
全面很重要,通常只有 root 可以进行视察!通过登录文件(日志文件)可以根据屏幕上面
的错误讯息与再配合登录文件的错误信息,几乎就可以解决大部分的 Linux 问题!所以日
志文件异常重要,作为一个合格的linux 系统工程师,日志文件是必要熟练掌握的部分。
常见的几个登录文件有:
/var/log/secure :记录登入系统存取数据的文件,例如pop3, ssh, telnet, ftp 等都会被记录;
/var/log/wtmp :记录登入者的讯息数据,由于本文件已经被编码过,所以必须使用last 指令
来取出文件的内容;
/var/log/messages :尤为重要,几乎发生的错误讯息(或是重要信息)都会被记录在此;
/var/log/boot.log :记录开机或者是一些服务启动的时候,所显示的启动或关闭讯息;
/var/log/maillog 或 /var/log/mail/* :纪录邮件存取或往来( sendmail 与 pop3 ) 的使用者记录;
/var/log/cron :记录 crontab 这个例行性服务的内容的。
/var/log/httpd, /var/log/news, /var/log/mysqld.log, /var/log/samba, /var/log/procmail.log :分别是
几个不同的网络服务的记录文件!
登录文件的纪录程序之一: syslogd
通常经过 syslog 而记录下来的数据主要有:
事件发生的日期与时间;
发生此事件的主机名称;
启动此事件的服务名称 (如 samba, xinetd 等) 或函式名称 (如 libpam ..);
该讯息数据内容
syslogd 的daemon 配置文件:/etc/syslog.conf
内容语法是这样的:
服务名称[.=!]讯息等级 讯息记录的文件名或装置或主机
# 例如底下:
/var/log/maillog_info
服务名称:该服务产生的讯息会被纪录的意思。syslog 认识的服务主要有底下这些:
auth, authpriv:主要与认证有关的机制,例如telnet, login, ssh 等需要认证的服务都是使用此
一机制;
cron :例行性命令 cron/at 等产生讯息记录的地方;
daemon:与各个 daemon 有关的讯息;
kern :核心 (kernel) 产生讯息的地方;
lpr :打印相关的讯息!
mail :只要与邮件收发有关的讯息纪录都属于这个;
news :与新闻群组服务器有关的东西;
syslog:syslogd 这支程序本身产生的信息啊!
user, uucp, local0 ~ local7:与 Unix like 机器本身有关的一些讯息。
讯息等级
系统将讯息分为七个主要的等级,依序是由不重要排列到重要讯息等级:
info :仅是一些基本的讯息说明而已;
notice :比 info 还需要被注意到的一些信息内容;
warning 或 warn :警示讯息,可能有问题,但是还不至于影响到某个daemon 运作。
err 或 error :一些重大的错误讯息,这就要去找原因了。
crit :比 error 还要严重的错误信息,crit 是临界点 (critical) 的缩写,已经很严重了!
alert:警告警告,已经很有问题的等级,比crit 还要严重!
emerg 或 panic :疼痛等级,意指系统已经几乎要当机的状态!很严重的错误信息了。
除了这些有等级的讯息外,还有两个特殊的等级,那就是debug(错误侦测等级) 与 none
(不需登录等级) 两个,当要作一些错误侦测,或者是忽略掉某些服务的信息时,就用这俩!
在讯息等级之前还有 [.=!] 的连结符号!他代表的意思是:
. :代表比后面还要高的等级(含该等级)都被记录下来的意思, 例如: 代表只要
是 mail 的信息,而且该信息等级高于 info (含info )时,就会被记录下来。
.=:代表所需要的等级就是后面接的等级而已
您可能关注的文档
- java实验报告完结版汇总.pdf
- JAVA试题4分析和总结.pdf
- Java数据库服装销售系统剖析.pdf
- JAVA习题分析和总结.pdf
- java项目实战(实训指导书)讲解.pdf
- Java虚拟机内存分配策略.pdf
- Java药店管理系统设计报告剖析.pdf
- Java异常及其架构分析.pdf
- Java应用课程设计小型图书管理系统.pdf
- JAVA语言集合框架LinkedList详解.pdf
- 8 黄山奇石(第二课时)课件(共22张PPT).pptx
- 22《纸船和风筝》教学课件(共31张PPT).pptx
- 17 松鼠 课件(共23张PPT).pptx
- 23《海底世界》课件(共28张PPT).pptx
- 21《大自然的声音》课件(共18张PPT).pptx
- 第12课《词四首——江城子 密州出猎》课件 2025—2026学年统编版语文九年级下册.pptx
- 第2课《济南的冬天》课件(共42张PPT) 2024—2025学年统编版语文七年级上册.pptx
- 17 跳水 第二课时 课件(共18张PPT).pptx
- 第六单元课外古诗词诵读《过松源晨炊漆公、约客》课件 统编版语文七年级下册.pptx
- 统编版六年级语文上册 22《文言文二则》课件(共27张PPT).pptx
原创力文档


文档评论(0)