- 0
- 0
- 约2.11千字
- 约 5页
- 2026-03-21 发布于浙江
- 举报
一、日志管理介绍
日志文件是系统最重要的信息系统文件,当系统的登录、系统安全审计、系统内核日志等
等操作都会被记录到不通的日志文件,这些信息为操作者提供了每天每时服务器发生的事
情,可以通过查看日志检查发生错误的原因和受攻击时留下的痕迹,总而言之,日志是记
录系统事件以及记录痕迹的重要工具。
二、日志管理的服务
1、日志文件详解
rsyslogd服务专职管理系统日志的工具,它生产用户的登录,系统启功,安全信息,邮件
相关信息,以及各种服务相关的信息,产生的日志都放在了/var/log目录下面。
/var/log/boot.log系统启动日志
/var/log/cron系统定时任务相关日志
/var/log/dmesg记录了系统开机时的内核自检信息,这些信息也可以直接使用
dmesg命令查看
/var/log/lastlog记录了系统中所有用户登录时间的日志,该文件为二进制文件
/var/log/mailog记录了邮件信息日志
/var/log/messages记录系统重要的信息的体制该日志中有linux绝大多数的重要
信息,如果系统出问题,首先检查的就是这个文件
/var/log/secure记
原创力文档

文档评论(0)