日志管理简介课件_第1页
日志管理简介课件_第2页
日志管理简介课件_第3页
日志管理简介课件_第4页
日志管理简介课件_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第十四讲日志管理主讲人:沈超〔://weibo/lampsc)

交流论坛:课程大纲14.1日志管理简介14.2rsyslogd日志效劳14.3日志轮替1、日志效劳在CentOS6.x中日志效劳已经由rsyslogd取代了原先的syslogd效劳。rsyslogd日志效劳更加先进,功能更多。但是不管该效劳的使用,还是日志文件的格式其实都是和syslogd效劳相兼容的,所以学习起来根本和syslogd效劳一致。rsyslogd的新特点:基于TCP网络协议传输日志信息;更平安的网络传输方式;有日志消息的及时分析框架;后台数据库;配置文件中可以写简单的逻辑判断;与syslog配置文件相兼容。确定效劳启动[root@localhost~]#psaux|greprsyslogd#查看效劳是否启动chkconfig--list|greprsyslog#查看效劳是否自启动2、常见日志的作用日志文件说明/var/log/cron记录了系统定时任务相关的日志。/var/log/cups/记录打印信息的日志/var/log/dmesg记录了系统在开机时内核自检的信息。也可以使用dmesg命令直接查看内核自检信息。/var/log/btmp记录错误登录的日志。这个文件是二进制文件,不能直接vi查看,而要使用lastb命令查看,命令如下:[root@localhostlog]#lastbroottty1TueJun422:38-22:38(00:00)#有人在6月4日22:38使用root用户,在本地终端1登录错误/var/log/lastlog记录系统中所有用户最后一次的登录时间的日志。这个文件也是二进制文件,不能直接vi,而要使用lastlog命令查看。/var/log/mailog记录邮件信息。/var/log/message记录系统重要信息的日志。这个日志文件中会记录Linux系统的绝大多数重要信息,如果系统出现问题时,首先要检查的就应该是这个日志文件。/var/log/secure记录验证和授权方面的信息,只要涉及账户和密码的程序都会记录。比如说系统的登录,ssh的登录,su切换用户,sudo授权,甚至添加用户和修改用户密码都会记录在这个日志文件中。/var/log/wtmp永久记录所有用户的登录、注销信息,同时记录系统的启动、重启、关机事件。同样这个文件也是一个二进制文件,不能直接vi,而需要使用last命令来查看。/var/run/utmp记录当前已经登录的用户的信息。这个文件会随着用户的登录和注销而不断变化,只记录当前登录用户的信息。同样这个文件不能直接vi,而要使用w,who,users等命令来查询。除了系统默认的日志之外,采用RPM方式安装的系统效劳也会默认把日志记录在/var/log/目录中〔源码包安装的效劳日志是在源码包指定目录中〕。不过这些日志不是由rsyslogd效劳来记录和管理的,而是各个效劳使用自己的日志管理文档来记录自身日志。日志文件说明/var/log/httpd/RPM包安装的apache服务的默认日志目录/var/log/mail/RPM包安装

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论