日志管理

簡(jiǎn)介

記錄linux上的服務(wù)情況

查看服務(wù)是否啟動(dòng)

ps aux | grep rsyslog
systemctl status rsyslog

常見(jiàn)日志

日志文件 說(shuō)明
/var/log/cron 記錄了系統(tǒng)定時(shí)任務(wù)相關(guān)的日志
/var/log/cpus 記錄打印信息的日志
/var/log/dmesg 記錄系統(tǒng)開(kāi)機(jī)內(nèi)核信息膝但,也可以使用dmesg查看
/var/log/btmp 記錄錯(cuò)誤的登錄信息馋袜,文件是二進(jìn)制的茅糜,要用lastb命令查看
/var/log/lastlog 記錄系統(tǒng)中所有用戶(hù)最后一次登錄時(shí)間的日志,要用lastlog查看
/var/log/maillog 記錄郵件信息
/var/log/message 記錄系統(tǒng)重要信息日志
/var/log/secure 記錄驗(yàn)證和授權(quán)方面的信息
/var/log/wtmp 永久記錄用戶(hù)登錄,注銷(xiāo)信息,同時(shí)記錄系統(tǒng)的重啟胁赢,啟動(dòng)關(guān)機(jī)事件 last命令查看
/var/log/utmp 記錄當(dāng)前已登錄的用戶(hù)信息 w查看

rsyslog日志服務(wù)

rsyslog 特點(diǎn)

  • 基于tcp網(wǎng)絡(luò)協(xié)議傳輸日志信息
  • 更安全的網(wǎng)絡(luò)傳輸方式
  • 有日志消息的及時(shí)分析框架
  • 后臺(tái)數(shù)據(jù)庫(kù)
  • 配置文件中可以寫(xiě)簡(jiǎn)單的邏輯判斷
  • 與 syslog配置文件相兼容

日志文件格式

  • 時(shí)間發(fā)生時(shí)間
  • 發(fā)生事件的服務(wù)器或主機(jī)名
  • 發(fā)生事件的服務(wù)器或程序名
  • 事件的具體信息

rsyslog配置文件

/etc/rsyslog.conf

服務(wù)名稱(chēng)

名稱(chēng) 說(shuō)明
auth 安全和認(rèn)證相關(guān)消息
authpriv 安全和認(rèn)證相關(guān)消息,私有的
cron 系統(tǒng)定時(shí)任務(wù)crond和at產(chǎn)生的日志
daemon 各個(gè)守護(hù)進(jìn)程相關(guān)的日志
ftp ftp守護(hù)進(jìn)程產(chǎn)生的日志
kern 內(nèi)核產(chǎn)生的日志
local10-local7 為本地預(yù)留的服務(wù)
lpr 打印產(chǎn)生的日志
mail 郵件收發(fā)信息
news 與新聞服務(wù)器相關(guān)的日志
syslog 有syslogd服務(wù)產(chǎn)生的日志信息
user 用戶(hù)等級(jí)類(lèi)別的日志
uucp uucp子系統(tǒng)日志信息

鏈接符號(hào)

    • 代表所有日志等級(jí) 例如 authpriv.* 表示authpriv所有等級(jí)都記錄
  • . 代表只要比后面等級(jí)高的日志都記錄 例如 cron.info 表示只記錄cron 日志等級(jí)大于info的信息
  • .= 代表只記錄所需等級(jí)的日志 例如 *.=emerg 表示任何日志服務(wù) 只要是emerg的信息都記錄
  • .! 代表不等于铐拐, 除了該等級(jí)徘键,其余都記錄

日志等級(jí)

名稱(chēng) 說(shuō)明
debug 一般調(diào)試信息說(shuō)明
info 基本的通知信息
notice 普通信息,但有一定重要性
warning 警告信息遍蟋,但是還不到影響服務(wù)或系統(tǒng)運(yùn)行
err 錯(cuò)誤信息吹害,一般達(dá)到err 會(huì)影響服務(wù)和系統(tǒng)運(yùn)行
crit 臨界狀況,比err嚴(yán)重
alert 警告狀態(tài)虚青,比crit嚴(yán)重它呀,要采取措施
emerg 疼痛信息,系統(tǒng)已經(jīng)無(wú)法使用

日志輪替

日志文件名命名規(guī)則

/etc/logrotate.conf
如果配置文件中有dateext棒厘,會(huì)拿當(dāng)前日期作為日志文件的后綴纵穿。
如果配置文件中沒(méi)有dateext,當(dāng)前日志文件為secure奢人,輪替是谓媒,會(huì)將secure改名secure.1 然后新建secure

配置文件參數(shù)說(shuō)明

名稱(chēng) 說(shuō)明
daily 日志輪替的周期是每天
weekly 每周
monthly 日志輪替周期是每月
rotate 數(shù)字 保留日志文件個(gè)數(shù),0表示沒(méi)有備份
compress 日志輪替時(shí)何乎,對(duì)舊日志進(jìn)行壓縮
create mode owner group 建立新日志句惯,同時(shí)指定新日志的權(quán)限與所有者和所屬組 如 create 0600 root utmp
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末土辩,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子抢野,更是在濱河造成了極大的恐慌拷淘,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,590評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件指孤,死亡現(xiàn)場(chǎng)離奇詭異启涯,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)恃轩,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,157評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)结洼,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人叉跛,你說(shuō)我怎么就攤上這事补君。” “怎么了昧互?”我有些...
    開(kāi)封第一講書(shū)人閱讀 169,301評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵,是天一觀(guān)的道長(zhǎng)伟桅。 經(jīng)常有香客問(wèn)我敞掘,道長(zhǎng),這世上最難降的妖魔是什么楣铁? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 60,078評(píng)論 1 300
  • 正文 為了忘掉前任玖雁,我火速辦了婚禮,結(jié)果婚禮上盖腕,老公的妹妹穿的比我還像新娘赫冬。我一直安慰自己,他們只是感情好溃列,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,082評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布劲厌。 她就那樣靜靜地躺著,像睡著了一般听隐。 火紅的嫁衣襯著肌膚如雪补鼻。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 52,682評(píng)論 1 312
  • 那天雅任,我揣著相機(jī)與錄音风范,去河邊找鬼。 笑死沪么,一個(gè)胖子當(dāng)著我的面吹牛硼婿,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播禽车,決...
    沈念sama閱讀 41,155評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼寇漫,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼刊殉!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起猪腕,我...
    開(kāi)封第一講書(shū)人閱讀 40,098評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤冗澈,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后陋葡,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體亚亲,經(jīng)...
    沈念sama閱讀 46,638評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,701評(píng)論 3 342
  • 正文 我和宋清朗相戀三年腐缤,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了捌归。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,852評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡岭粤,死狀恐怖惜索,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情剃浇,我是刑警寧澤巾兆,帶...
    沈念sama閱讀 36,520評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站虎囚,受9級(jí)特大地震影響角塑,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜淘讥,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,181評(píng)論 3 335
  • 文/蒙蒙 一圃伶、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蒲列,春花似錦窒朋、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,674評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至抵赢,卻和暖如春拭宁,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背瓣俯。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,788評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工杰标, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人彩匕。 一個(gè)月前我還...
    沈念sama閱讀 49,279評(píng)論 3 379
  • 正文 我出身青樓腔剂,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親驼仪。 傳聞我的和親對(duì)象是個(gè)殘疾皇子掸犬,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,851評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容

  • 第一節(jié) 日志管理簡(jiǎn)介 1.日志服務(wù) 在CentOS6.x中日志服務(wù)已經(jīng)由rsyslogd取代了原先的syslogd...
    littlexjing閱讀 1,385評(píng)論 0 4
  • 日志管理Rsyslog [TOC] 背景 有一個(gè)4臺(tái)機(jī)器的分布式服務(wù)袜漩,不多不少,上每臺(tái)機(jī)器上查看日志比較麻煩湾碎,用F...
    ferret閱讀 31,530評(píng)論 0 6
  • 1. rsyslogd 日志服務(wù) 查看進(jìn)程是否存在ps aux | grep rsyslogd查詢(xún)自啟動(dòng)ch...
    我不是黃忠閱讀 189評(píng)論 0 0
  • 1宙攻、rsyslog介紹 術(shù)語(yǔ),參見(jiàn)man loggerfacility:設(shè)施介褥,從功能或程序上對(duì)日志進(jìn)行歸類(lèi)auth...
    張大志的博客閱讀 375評(píng)論 0 0
  • 了解日志文件是很重要的事情座掘。日志文件可以記錄系統(tǒng)在什么時(shí)間、哪臺(tái)主機(jī)柔滔、哪個(gè)服務(wù)溢陪、出現(xiàn)了什么信息等【龋可以在系統(tǒng)出現(xiàn)問(wèn)...
    Zhang21閱讀 5,309評(píng)論 0 5