系统日志管理
系统日志管理 日志文件的分类(日志保存在/var/log下) 内核及系统日志 由系统服务syslog统一进行管理 / var /log/ messages 内核及公共消息日志 / var /log/ cron 计划任务日志 / var /log/ dmesg 系统引导日志 / var /log/ maillog 邮件系统日志 / var /log/secure 记录与访问限制相关日志 用户日志 记录系统用户登录及退出系统的相关信息 / var /log/ lastlog 最近的用户登录事件 / var /log/ wtmp 用户登录、注销及系统开关机 / var /log/ btmp 失败的用户登陆事件 / var /run/utmp 当前登录的每个用户详细信息 程序日志 由各种应用程序独立管理的日志文件,记录格式不统一 Web服务的access_log、error_log Squid代理服务的access.log、cache.log FTP服务的Xferlog 用户日志分析 users who 比w更加简洁 w 查看当前登陆的用户 last 最近系统登陆情况 lastb 最近系统登陆失败的情况 系统及内核日志格式 时间标签 主机名 子系统名称 消息 syslogd管理日志:5版本 配置文件:/etc/syslog.conf 格式如下 服务类别.日志级别 日志消息发送位置