32.Linux日志服務(wù)

linux的日志服務(wù)由rsyslog來(lái)控制觉壶。

1.確定rsyslog服務(wù)是否啟動(dòng)斩萌,一般默認(rèn)是啟動(dòng)和自啟動(dòng)的缝裤。

ps aux | grep rsyslog ?//查看服務(wù)是否啟動(dòng)

chkconfig --list | grep rsyslog ?//查看服務(wù)是否自啟動(dòng)

2.常見服務(wù)日志的作用

3.日志配置文件參數(shù)

如果配置文件中擁有“dateext”參數(shù),那么日志會(huì)用日期來(lái)作為日志文件的后綴颊郎,如“secure-20180529”憋飞;若沒有,則日志文件需要改名姆吭,secure.1會(huì)迭代更名為secure.2榛做。

4.日志輪替

所謂日志輪替,是指定期將日志文件進(jìn)行切割,刪除以及輪換检眯。

關(guān)于日志將如何進(jìn)行輪替的配置文件在/etc/logrotate.conf厘擂。

源碼包安裝的軟件需要手工配置日志輪替

rpm包安裝的軟件會(huì)自動(dòng)建立輪替日志

所以如果想要源碼安裝的軟件可以進(jìn)行日志輪替,可以將它的日志信息寫入/etc/logrotate.conf文件內(nèi)锰瘸,而源碼包安裝的軟件的日志文件一般在源碼包的安裝目錄下刽严。

eg:Apache的日志文件在/usr/local/apache2/logs。將它的訪問日志設(shè)置為每天更新避凝。

5.日志格式

基本日志格式

1.事件產(chǎn)生的時(shí)間

2.發(fā)生事件的服務(wù)器的主機(jī)名

3.產(chǎn)生時(shí)間的服務(wù)名或程序名

4.事件的具體信息

/etc/rsyslog.conf文件可以看到各種服務(wù)的日志記錄位置

日志記錄位置

1.日志文件的絕對(duì)路徑舞萄,如“/var/log/secure”

2.系統(tǒng)設(shè)備文件,如“/dev/lp0”

3.轉(zhuǎn)發(fā)給遠(yuǎn)程主機(jī)管削,如“@192.168.0.210:514”

4.用戶名鹏氧,如“root”

4.忽略或丟棄日志,如“~”

authpriv.* ? ? ? ? ? ? ? ? ????????????????????????????????????????/var/log/secure

#服務(wù)名稱【連接符號(hào)】日志等級(jí) ? ? ?????????日志記錄位置

#認(rèn)證相關(guān)服務(wù).所有日志等級(jí) ? ? ? ? ? ? ????????記錄在/var/log/secure

相關(guān)日志服務(wù)

日志等級(jí)表示日志的通知等級(jí)佩谣。


案例:

創(chuàng)建DHCP服務(wù)的輪替日志

1.安裝dhcp服務(wù)

yum -y install dhcp

2.修改dhcp服務(wù)的配置文件

vim /etc/dhcp/dhcpd.conf

????log-facility local5;

????subnet 192.168.71.0? netmask 255.255.255.0{

????}

3.修改日志服務(wù)配置文件

4.重啟dhcp服務(wù)

重啟日志服務(wù)

5.創(chuàng)建dhcp日志輪替標(biāo)準(zhǔn)文件

cd /etc/logrotate.d

vim dhcp

? ??/var/log/dhcp.log{

????weekly

????rotate 6

????minsize 4k

}

6.強(qiáng)制啟動(dòng)日志輪替服務(wù),查看是否生成dhcp日志

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末实蓬,一起剝皮案震驚了整個(gè)濱河市茸俭,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌安皱,老刑警劉巖调鬓,帶你破解...
    沈念sama閱讀 216,402評(píng)論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異酌伊,居然都是意外死亡腾窝,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門居砖,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)虹脯,“玉大人,你說我怎么就攤上這事奏候⊙” “怎么了?”我有些...
    開封第一講書人閱讀 162,483評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵蔗草,是天一觀的道長(zhǎng)咒彤。 經(jīng)常有香客問我,道長(zhǎng)咒精,這世上最難降的妖魔是什么镶柱? 我笑而不...
    開封第一講書人閱讀 58,165評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮模叙,結(jié)果婚禮上歇拆,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好查吊,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,176評(píng)論 6 388
  • 文/花漫 我一把揭開白布谐区。 她就那樣靜靜地躺著,像睡著了一般逻卖。 火紅的嫁衣襯著肌膚如雪宋列。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,146評(píng)論 1 297
  • 那天评也,我揣著相機(jī)與錄音炼杖,去河邊找鬼。 笑死盗迟,一個(gè)胖子當(dāng)著我的面吹牛坤邪,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播罚缕,決...
    沈念sama閱讀 40,032評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼艇纺,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了邮弹?” 一聲冷哼從身側(cè)響起黔衡,我...
    開封第一講書人閱讀 38,896評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎腌乡,沒想到半個(gè)月后盟劫,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,311評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡与纽,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,536評(píng)論 2 332
  • 正文 我和宋清朗相戀三年侣签,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片急迂。...
    茶點(diǎn)故事閱讀 39,696評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡影所,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出僚碎,到底是詐尸還是另有隱情型檀,我是刑警寧澤,帶...
    沈念sama閱讀 35,413評(píng)論 5 343
  • 正文 年R本政府宣布听盖,位于F島的核電站胀溺,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏皆看。R本人自食惡果不足惜仓坞,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,008評(píng)論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望腰吟。 院中可真熱鬧无埃,春花似錦徙瓶、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至织阅,卻和暖如春壳繁,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背荔棉。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工闹炉, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人润樱。 一個(gè)月前我還...
    沈念sama閱讀 47,698評(píng)論 2 368
  • 正文 我出身青樓渣触,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親壹若。 傳聞我的和親對(duì)象是個(gè)殘疾皇子嗅钻,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,592評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • 第一節(jié) 日志管理簡(jiǎn)介 1.日志服務(wù) 在CentOS6.x中日志服務(wù)已經(jīng)由rsyslogd取代了原先的syslogd...
    littlexjing閱讀 1,384評(píng)論 0 4
  • 了解日志文件是很重要的事情。日志文件可以記錄系統(tǒng)在什么時(shí)間店展、哪臺(tái)主機(jī)养篓、哪個(gè)服務(wù)、出現(xiàn)了什么信息等壁查。可以在系統(tǒng)出現(xiàn)問...
    Zhang21閱讀 5,301評(píng)論 0 5
  • 日志管理2 1、日志服務(wù)的配置文件 [loring ~]# vim /etc/rsyslog.conf ...
    崔千易閱讀 571評(píng)論 0 0
  • 1 概述 系統(tǒng)日志是記錄系統(tǒng)中硬件峻贮、軟件和系統(tǒng)問題的信息席怪,同時(shí)還可以監(jiān)視系統(tǒng)中發(fā)生的事件。用戶可以通過它來(lái)檢查錯(cuò)誤...
    ghbsunny閱讀 3,866評(píng)論 0 0
  • feisky云計(jì)算纤控、虛擬化與Linux技術(shù)筆記posts - 1014, comments - 298, trac...
    不排版閱讀 3,843評(píng)論 0 5