Linux系統日誌檔案的介紹

2021-10-08 06:26:40 字數 801 閱讀 6406

目前為止大部分國內的使用者都是使用windows系統的比較多,但是也不乏使用linux的系統使用者。不過目前很多使用者使用linux系統時大部分命令都還是不太了解的。而且如果是機器出現問題的話需要到什麼檔案下檢視日誌來排查呢?

下面來給大家講解下以美國伺服器的linux系統為例的檢視linux系統日誌檔案介紹。

/var/log/lastlog : 記錄每個使用者最近簽入系統的時間, 因此當使用者籤入時, 就會顯示其上次簽入的時間, 您應該注意一下這個時間, 若不是您上次簽入的時間, 表示您的帳號可能被人盜用了. 此檔可用 /usr/bin/lastlog 指令讀取.

/var/run/utmp : 記錄每個使用者簽入系統的時間, who, users, finger 等指令會查這個檔案.

/var/log/wtmp : 記錄每個使用者簽入及簽出的時間, last 這個指令會查這個檔案. 這個檔案也記錄 shutdown 及 reboot 的動作.

/var/log/secure : 記錄那些站台連線進來, 以及那些位址連線失敗.

/var/log/maillog : 記錄 sendmail 及 pop 等相關訊息.

/var/log/cron : 記錄 crontab 的相關訊息

/var/log/dmesg : /bin/dmesg 會將這個檔案顯示出來, 它是開機時的畫面訊息.

/var/log/xferlog : 記錄那些位址來 ftp 拿取那些檔案.

/var/log/messages : 系統大部份的訊息皆記錄在此, 包括 login, check password , failed login, ftp, su 等。

linux系統的日誌介紹

成功地管理任何系統的關鍵之一,是要知道系統中正在發生什麼事。linux 中提供了異常日誌,並且日誌的細節是可配置的。linux 日誌都以明文形式儲存,所以使用者不需要特殊的工具就可以搜尋和閱讀它們。還可以編寫指令碼,來掃瞄這些日誌,並基於它們的內容去自動執行某些功能。linux 日誌儲存在 var ...

Linux系統日誌的介紹

系統 的那些訊息以及應該記錄在那些檔案,或如何顯示,是由 etc syslog.conf 來控制的.以下是 redhat 的 var log 目錄中一些重要的記錄檔案的說明.1.var log lastlog 記錄每個使用者最近簽入 系統的時間,因此當使用者籤入時,就會顯示其上次簽入的時間,您應該注...

Linux系統 日誌檔案

日誌檔案的分類 1 核心及系統日誌 由系統服務rsyslog管理,根據去主配置檔案 etc rsyslog.conf 中的設定決定將核心訊息及各種系統程式訊息記錄到什麼位置。etc rsyslog.conf配置檔案中,常見的配置格式 你後面等級要高 包含該等級 的都記錄 eg info 只記錄該等級...