当前位置: 首页 > news >正文

【linux】——日志分析

1. 日志文件

1.1 日志文件的分类

日志文件:

是用于记录Linux系统中各种运行消息的文件,相当于Linux主机的“日记".

日志文件对于诊断和解决系统中的问题很有帮助,系统一旦出现问题时及时分析日志就会“有据可查”。此外。当主机遭受攻击时,日志文件还可以帮助寻找攻击者留下的痕迹.

不同的日志文件记载了不同类型的信息。如: Linux内核消息、用户登录记录、程序错误等

1.2 日志文件保存位置

/var/log/messages     :记录linux内核消息及名种应用程序的公共日志信息,包括启动、IO错误、网络错误、程序故障等,对于未使用独立日志文件的应用程序或服务,一般都可以从该日志文中获得相关的事件记录信息。

/var/log/cron              :记录crond计划任务产生的事件信息

/var/log/dmesg          :记录linux系统在引导过程中的各种事件信息。

/var/log/maillog          :记录进入或发出系统的电子邮件活动。

/var/log/lastlog           :记录每个用户最近的登录事件。

/var/log/rpmpkgs        :记录系统中安装的各rpm包列表信息

/var/log/secure           :记录用户认证相关的安全事件信息

/var/log/wtmp             :记录每个用户登录、注销及系统启动和停机事件

/var/run/btmp             :记录失败的、错误的登录尝试及验证事件

内核及系统日志

由rsyslog软件包提供了rsyslogd程序。分别用于记录系统内核的消息和各种应用程序的消息
日志消息的级别
级号消息级别说明
0EMERG紧急会导致主机系统不可用的情况
1ALERT警告必须马上采取措施解决的问题
2CRIT严重比较严重的情况
3ERR错误运行出现错误
4WARNING提醒可能会影响系统功能的事件
5NOTICE注意不会影响系统但值得注意
 
6INFO信息一般信息
7DEBUG调试程序或系统调试信息等

日志记录的一般格式

 find [目录名] -mtime +30:查询指定目录下30天以前的文件和目录

http://www.lryc.cn/news/344423.html

相关文章:

  • 【intro】GraphSAGE
  • 管理能力学习笔记九:授权的常见误区和如何有效授权
  • 第21天 反射
  • 多链路聚合设备是什么
  • 基于springboot+vue+Mysql的自习室预订系统
  • 解决后端ID传到前端时被截断,末尾显示00
  • Transformer中的数据输入构造
  • 完美实现vue3异步加载组件
  • 点云成图原理
  • 如何将jsp项目转成springboot项目
  • C语言:环形链表
  • typescript综合练习1(展开音乐播放列表)
  • 零基础入门学习Python第二阶02面向对象,迭代器生成器,并发编程
  • Unity | Shader基础知识(第十三集:编写内置着色器阶段总结和表面着色器的补充介绍)
  • JavaScript map对象/set对象详解
  • 【kettle017】kettle访问DB2数据库并处理数据至execl文件(最近完善中)
  • Spring Cloud原理详解和作用特点
  • Linux —— 进程间通信
  • ASP.NET信息安全研究所设备管理系统的设计与实现
  • <网络安全>《81 微课堂<安全产品微简介(1)>》
  • 【6D位姿估计】FoundationPose 跑通demo 训练记录
  • Python 中 “yield“ 的不同行为
  • 迅睿CMS中实现关键词搜索高亮
  • 晶振的精度与稳定性有什么关系?
  • 【C】137 只出现一次的数字
  • 51单片机入门:DS1302时钟
  • Redis-5 分布式锁
  • 音转文工具,9.8k star! 【送源码】
  • 【首次发布】华为 OD 机试 C卷抽中题库清单(真题库),目前华为OD机考以C卷为主,特殊情况会发送D卷
  • 【进程等待】waitpid的参数pid | status的位图位操作WIFEXITEDWEXITSTATUS宏