我的编程空间,编程开发者的网络收藏夹
学习永远不晚

如何理解Linux的系统日志

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

如何理解Linux的系统日志

本篇内容主要讲解“如何理解Linux的系统日志”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何理解Linux的系统日志”吧!

syslogd & klogd   ---------/etc/syslog.conf

/var/log/secure:登录到系统存取资料的记录;FTP、SSH、TELNET...
/var/log/wtmp:记录登录者讯录,二进制文件,须用last来读取内容
/var/log/messages:杂货铺
/var/log/boot.log:记录开机启动讯息,dmesg | more

一、常识

代码如下:

# ps aux | grep syslog
# chkconfig --list | grep syslog
# cat /var/log/secure

/etc/syslog.conf 哪些服务产生的哪些等级讯息记录到哪里
记录到相同地方的多个讯息源用分号间隔
vi /etc/syslog.conf

二、接收远程日志

代码如下:

# grep 514 /etc/services
syslog          514/udp</p><p>vi /etc/sysconfig/syslog
# 将SYSLOGD_OPTIONS="-m 0"
# 改成
SYSLOGD_OPTIONS="-m 0 -r"</p><p>/etc/init.d/syslog restart
[root@linux ~]# netstat -tlunp
Proto Recv-Q Send-Q Local Address Foreign Address State  PID/Program name
udp   0      0      0.0.0.0:514   0.0.0.0:*              24314/syslogd</p><p>对应client
# vi /etc/syslog.conf
*.*       @192.168.1.100

三、logrotate

  

代码如下:

*  /etc/logrotate.conf
   * /etc/logrotate.d/

logrotate.conf 才是主要配置文件,而/logrotate.d /这个目录内的所有文件都被读入 /etc/logrotate.conf来执行!
如果在 /etc/logrotate.d/ 目录文件中,没有相应的细节设定?以 /etc/logrotate.conf 设定为缺省值!

代码如下:

vi /etc/logrotate.d/syslog
/var/log/messages /var/log/secure /var/log/maillog /var/log/spooler
/var/log/boot.log /var/log/cron {
   sharedscripts
   postrotate
       /bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true
   endscript
}


1、用空格作多个档案分隔
2、所有设定在{}中
3、# prerotate:在启动logrotate执行的指令
   # postrotate:在做完 logrotate后需处理的指令

logrotate [-vf] logfile
??:
-v  :显示过程
-f  :强制执行

而 logrotate 的工作加入到 crontab /etc/cron.daily/logrotate;所以系统每天自动查看
只是要注意一下:/var/log/messages 是否有这样的类似内容
Oct 24 15:15:35 localhost syslogd 1.4.1: restart.

四、实例:
要求: 登录档案每月替换一次
       若> 10MB ;强制替换,不不考虑一个月的期限;
       保存五备份文档;
       备份文档不压缩。

步骤1:

代码如下:

root@linux ~]# chattr +a /var/log/admin.log
[root@linux ~]# lsattr /var/log/admin.log
-----a------- /var/log/admin.log


只能新增不能删节除,除非chattr -a /var/log/admin.log

代码如下:

[root@linux ~]# mv /var/log/admin.log /var/log/admin.log.1
mv: cannot move '/var/log/admin.log' to '/var/log/admin.log.1':permission deny


步骤2:

代码如下:

vi /etc/logrotate.d/admin
# This configuration is from VBird 2005/10/24
/var/log/admin.log {
       monthly
       size=10M
       rotate 5
       nocompress
       sharedscripts
       prerotate
               /usr/bin/chattr -a /var/log/admin.log
       endscript
       sharedscripts
       postrotate
               /usr/bin/killall -HUP syslogd
               /usr/bin/chattr +a /var/log/admin.log
       endscript
}


步骤3:测试

代码如下:

# logrotate -v /etc/logrotate.conf
.....(前面省略).....
rotating pattern: /var/log/admin.log  10485760 bytes (5 rotations)
empty log files are rotated, old logs are removed
considering log /var/log/admin.log
 log does not need rotating
not running shared prerotate script, since no logs will be rotated
............
# logrotate -vf /etc/logrotate.d/admin
reading config file /etc/logrotate.d/admin
reading config info for /var/log/admin.log

也就是说: /etc/syslog.conf 与/etc/logrotate.d/* 对应文档搭配起来使用;先由syslogd 按照syslog.conf指定的方法处理消息,
然后送给 logrotat来按照/etc/logrotate.d/*文档要求来轮替日志。

五、常见指令:

代码如下:

# dmesg | more

  读/var/log/boot.log

代码如下:

dmesg | grep 'eth'

代码如下:

# last -n number
[root@linux ~]# last -f filename

-n  :number
-f  :last 预设值为读 /var/log/wtmp 文档,而 -f 读取不同的文档
    

代码如下:

# last -n 5 -f /var/log/wtmp.1
dmtsai2  pts/2             Mon Oct 24 14:18 - 14:18  (00:00)
dmtsai2  work:0 work       Mon Oct 24 14:18    gone - no logout
dmtsai2  work:0 work       Mon Oct 24 14:18 - 14:18  (00:00)
dmtsai2  pts/2             Mon Oct 24 14:18 - 14:18  (00:00)
dmtsai2  work:0 work       Mon Oct 24 14:18 - 14:18  (00:00)</p><p># lastlog


只读取/var/log/lastlog 内容,只包括当前系统上面所有的帐号最近一次LOGIN的时间。

到此,相信大家对“如何理解Linux的系统日志”有了更深的了解,不妨来实际操作一番吧!这里是编程网网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

如何理解Linux的系统日志

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

如何理解Linux的系统日志

本篇内容主要讲解“如何理解Linux的系统日志”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何理解Linux的系统日志”吧!syslogd & klogd ---------/etc/sy
2023-06-13

如何理解Linux 系统中的管理日志

今天就跟大家聊聊有关如何理解Linux 系统中的管理日志,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。在 Linux 系统上管理日志文件可能非常容易,也可能非常痛苦。这完全取决于你所
2023-06-05

如何理解Python日志系统 Eliot

这篇文章将为大家详细讲解有关如何理解Python日志系统 Eliot,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。Eliot 是一个 Python 日志系统,不只是为简单应用程序所设计,更主
2023-06-02

Linux下如何管理系统日志大小

在 Linux 下,有多种方法可以管理系统日志的大小日志轮询(Log rotation):日志轮询是一种定期创建新日志文件并归档旧日志文件的方法。这可以通过 logrotate 工具实现。logrotate 可以自动管理日志文件的大小、数
Linux下如何管理系统日志大小
2024-09-25

Linux系统如何查看日志

本文将为大家详细介绍“Linux系统如何查看日志”,内容步骤清晰详细,细节处理妥当,而小编每天都会更新不同的知识点,希望这篇“Linux系统如何查看日志”能够给你意想不到的收获,请大家跟着小编的思路慢慢深入,具体内容如下,一起去收获新知识吧
2023-06-28

Linux系统如何查看tomcat日志

这篇文章主要为大家展示了Linux系统如何查看tomcat日志,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带大家一起来研究并学习一下“Linux系统如何查看tomcat日志”这篇文章吧。命令为:tail -f catali
2023-06-28

Linux系统如何查看crontab日志

这篇“Linux系统如何查看crontab日志”除了程序员外大部分人都不太理解,今天小编为了让大家更加理解“Linux系统如何查看crontab日志”,给大家总结了以下内容,具有一定借鉴价值,内容详细步骤清晰,细节处理妥当,希望大家通过这篇
2023-06-28

MySQL日志管理在Linux系统

MySQL日志是MySQL数据库中记录运行过程中发生的事件的文件。MySQL日志包括错误日志、慢查询日志、二进制日志和查询日志。在Linux系统中,可以通过以下步骤管理MySQL日志:错误日志:MySQL错误日志记录了MySQL服务器运行过
MySQL日志管理在Linux系统
2024-08-16

Linux系统日志的日志轮转策略

Linux系统日志的日志轮转策略主要通过logrotate工具实现,该工具用于管理日志文件,确保日志文件不会无限增长,从而占用过多的磁盘空间。以下是logrotate工具的相关信息:logrotate工具简介功能:logrotate可以对
Linux系统日志的日志轮转策略
2024-09-25

Linux系统日志的日志级别调整

在Linux系统中,日志级别是可以调整的打开终端。使用文本编辑器打开/etc/rsyslog.conf文件。例如,你可以使用nano编辑器:sudo nano /etc/rsyslog.conf如果你喜欢使用vim编辑器,那么将nano替换
Linux系统日志的日志级别调整
2024-09-25

linux系统如何查看日志命令

这篇“linux系统如何查看日志命令”文章,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要参考一下,对于“linux系统如何查看日志命令”,小编整理了以下知识点,请大家跟着小编的步伐一步一步的慢慢理解,接下来就让我们
2023-06-28

linux系统报错日志如何查看

在Linux系统中,可以通过以下几种方式来查看报错日志:1. 使用命令行工具:可以使用命令行工具如`cat`、`less`、`tail`等来查看日志文件。常见的日志文件包括 `/var/log/messages`、`/var/log/sys
2023-09-16

如何分析Linux系统日志文件

这篇文章的内容主要围绕如何分析Linux系统日志文件进行讲述,文章内容清晰易懂,条理清晰,非常适合新手学习,值得大家去阅读。感兴趣的朋友可以跟随小编一起阅读吧。希望大家通过这篇文章有所收获!在Linux系统中日志是一个非常重要的文件,日志文
2023-06-28

怎么用系统日志了解你的Linux系统

这篇文章将为大家详细讲解有关怎么用系统日志了解你的Linux系统,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。Linux 系统日志非常重要。后台运行的程序(通常被称为守护进程或者服务进程)处理了你 Lin
2023-06-16

什么是Linux系统日志管理

本篇内容主要讲解“什么是Linux系统日志管理”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“什么是Linux系统日志管理”吧!日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你
2023-06-10

编程热搜

目录