1沛婴、日志文件
記錄系統(tǒng)在什么時(shí)候由哪個(gè)進(jìn)程做了什么樣的行為,發(fā)生了什么事件督赤。
常見(jiàn)日志文件
/var/log/cron
/var/log/dmesg
/var/log/lastlog
/var/log/maillog或/var/log/mail/*
/var/log/messages
/var/log/secure
/var/log/wtmp嘁灯,/var/log/faillog
/var/log/httpd/*,/var/log/news/*躲舌,/var/log/samba/*
日志文件相關(guān)進(jìn)程
syslogd: 記錄系統(tǒng)登錄與網(wǎng)絡(luò)服務(wù)相關(guān)進(jìn)程
klogd: 記錄內(nèi)核產(chǎn)生的各項(xiàng)信息
logrotate: 進(jìn)行日志文件的輪替功能
2丑婿、syslogd
日志內(nèi)容的格式
配置文件: /etc/syslog.conf
facility.level action
. 記錄高于(含)這個(gè)等級(jí)的日志;
.= 只記錄等于這個(gè)等級(jí)的日志没卸;
.! 記錄不等于這個(gè)等級(jí)的日志羹奉;
日志記錄的動(dòng)作
文件的絕對(duì)路徑,如/var/log/messages
用戶名稱
遠(yuǎn)程主機(jī)约计,如@www.vb.cn
* 代表目前在線的所有人
3诀拭、logrotate和日志文件分析
配置文件
/etc/logrotate.conf
/etc/logrotate.d/