Linux 認(rèn)識(shí)與分析日志文件

日志是記錄系統(tǒng)在什么時(shí)候有哪個(gè)進(jìn)程做了什么樣的行為,發(fā)生何種事件稼跳。日志有以下三個(gè)重要性:

  • 解決系統(tǒng)方面的錯(cuò)誤

  • 解決網(wǎng)絡(luò)服務(wù)的問題

  • 過往事件記錄簿
    通過查看屏幕上面的錯(cuò)誤信息以及日志文件的錯(cuò)誤信息,幾乎可以解決大部分的LInux問題
    Linux常見的日志文件:

  • /var/log/cron: 記錄crontab的日志
    在這里可以查看你的例行性工作是否正確的執(zhí)行?運(yùn)行的過程中是否發(fā)生錯(cuò)誤价说?下面是一個(gè)cron日志的例子,時(shí)間鹦聪,主機(jī)他巨,服務(wù)名稱等信息:

May 28 21:34:05 localhost run-parts(/etc/cron.daily)[2806]: finished logrotate
May 28 21:34:05 localhost run-parts(/etc/cron.daily)[2787]: starting makewhatis.cron
May 28 21:34:07 localhost run-parts(/etc/cron.daily)[2964]: finished makewhatis.cron
  • /var/log/dmesg:記錄系統(tǒng)在開機(jī)的時(shí)候內(nèi)核檢測(cè)過程所產(chǎn)生的各項(xiàng)信息充坑。
  • /var/log/lastlog:可以記錄系統(tǒng)上面所有賬號(hào)最近一次登錄系統(tǒng)的相關(guān)信息。系統(tǒng)中的lastlog命令就是利用這個(gè)文件的記錄信息來(lái)顯示的染突。下面就是通過lastlog查看出來(lái)的結(jié)果,顯示除了每個(gè)用戶的最后一次的登陸時(shí)間辈灼。
ps_ftp_user_qa  pts/0    101.81.5.71      Mon Jun 27 13:45:33 +0800 2016   
sps_ftp_user_uat                           **Never logged in**             
sps_ftp_user_prep                           **Never logged in**            
sap_axalta_test  pts/2    101.81.116.106   Thu May 31 15:00:52 +0800 2018  
tmsdev           pts/2    101.81.5.71      Tue Aug  2 10:56:22 +0800 2016  
jessica          pts/3    101.81.112.109   Tue Dec 27 10:03:40 +0800 2016  
guora2           pts/3    101.81.112.109   Tue Dec 27 14:41:40 +0800 2016  
tmstest          pts/5    101.81.112.109   Fri Mar  3 11:38:20 +0800 2017  
taiping_edi      pts/0    101.81.112.109   Wed Feb  8 15:34:07 +0800 2017 
  • /var/log/maillog或/var/log/mail/*:記錄郵件的往來(lái)信息份企,其實(shí)主要記錄sendmail(SMTP 發(fā)信協(xié)議提供者)與dovecot(pop3收信協(xié)議提供者)所產(chǎn)生的信息。
    比如我們自己搭建的smtp服務(wù)器用戶發(fā)送email巡莹,那么有的時(shí)候客戶反映沒有收到email司志,我們?cè)趺床槟靥鹱希渴紫染褪侨タ匆幌逻@個(gè)maillog,看看是否有發(fā)送記錄骂远,如果發(fā)送失敗或者被對(duì)方郵箱服務(wù)器拒收囚霸,這里都會(huì)有記錄信息的:
May 31 20:23:09 iZ23ozpjtzfZ postfix/smtp[11767]: 06E8AC2D69: to=<anne.qian@oocl.com>, relay=oocl-com.mail.protection.outlook.com[65.55.88.10]:25, delay=6.5, delays=0.16/0.02/2.6/3.8, dsn=2.6.0, status=sent (250 2.6.0 <e838da5d-6f13-0c3f-4576-3e14d554d60e@weikayun.com> [InternalId=176093659791, Hostname=KL1PR02MB1464.apcprd02.prod.outlook.com] 9280 
bytes in 0.306, 29.600 KB/sec Queued mail for delivery)                                                                                                                                                                                                                                                                                                        
May 31 20:23:09 iZ23ozpjtzfZ postfix/smtp[11767]: 06E8AC2D69: to=<colten.zhang@oocl.com>, relay=oocl-com.mail.protection.outlook.com[65.55.88.10]:25, delay=6.5, delays=0.16/0.02/2.6/3.8, dsn=2.6.0, status=sent (250 2.6.0 <e838da5d-6f13-0c3f-4576-3e14d554d60e@weikayun.com> [InternalId=176093659791, Hostname=KL1PR02MB1464.apcprd02.prod.outlook.com] 92
80 bytes in 0.306, 29.600 KB/sec Queued mail for delivery)                                                                                                                                                                                                                                                                                                     
May 31 20:23:09 iZ23ozpjtzfZ postfix/smtp[11767]: 06E8AC2D69: to=<joy.ge@oocl.com>, relay=oocl-com.mail.protection.outlook.com[65.55.88.10]:25, delay=6.5, delays=0.16/0.02/2.6/3.8, dsn=2.6.0, status=sent (250 2.6.0 <e838da5d-6f13-0c3f-4576-3e14d554d60e@weikayun.com> [InternalId=176093659791, Hostname=KL1PR02MB1464.apcprd02.prod.outlook.com] 9280 byt
es in 0.306, 29.600 KB/sec Queued mail for delivery)                                                                                                                                                                                                                                                                                                           
May 31 20:23:09 iZ23ozpjtzfZ postfix/smtp[11767]: 06E8AC2D69: to=<lloyd.li@oocl.com>, relay=oocl-com.mail.protection.outlook.com[65.55.88.10]:25, delay=6.5, delays=0.16/0.02/2.6/3.8, dsn=2.6.0, status=sent (250 2.6.0 <e838da5d-6f13-0c3f-4576-3e14d554d60e@weikayun.com> [InternalId=176093659791, Hostname=KL1PR02MB1464.apcprd02.prod.outlook.com] 9280 b
ytes in 0.306, 29.600 KB/sec Queued mail for delivery)                                                                                                                                                                                                                                                                                                         
May 31 20:23:09 iZ23ozpjtzfZ postfix/smtp[11767]: 06E8AC2D69: to=<minato.liu@oocl.com>, relay=oocl-com.mail.protection.outlook.com[65.55.88.10]:25, delay=6.5, delays=0.16/0.02/2.6/3.8, dsn=2.6.0, status=sent (250 2.6.0 <e838da5d-6f13-0c3f-4576-3e14d554d60e@weikayun.com> [InternalId=176093659791, Hostname=KL1PR02MB1464.apcprd02.prod.outlook.com] 9280
 bytes in 0.306, 29.600 KB/sec Queued mail for delivery)                                                                                                                                                                                                                                                                                                       
May 31 20:23:09 iZ23ozpjtzfZ postfix/smtp[11767]: 06E8AC2D69: to=<roland.li@oocl.com>, relay=oocl-com.mail.protection.outlook.com[65.55.88.10]:25, delay=6.5, delays=0.16/0.02/2.6/3.8, dsn=2.6.0, status=sent (250 2.6.0 <e838da5d-6f13-0c3f-4576-3e14d554d60e@weikayun.com> [InternalId=176093659791, Hostname=KL1PR02MB1464.apcprd02.prod.outlook.com] 9280 
bytes in 0.306, 29.600 KB/sec Queued mail for delivery)  
  • /var/log/messages:幾乎系統(tǒng)發(fā)生的錯(cuò)誤信息(或者重要信息)都會(huì)記錄到這個(gè)文件當(dāng)中
  • /var/log/secure:基本上只要牽扯到需要輸入賬號(hào)密碼的程序,那么當(dāng)?shù)卿洉r(shí)(不管登錄正確與否)都會(huì)被記錄到這個(gè)文件中,包括系統(tǒng)的login程序激才,以及網(wǎng)絡(luò)聯(lián)機(jī)的ssh拓型,telnet等程序。如下面ssh的登錄信息:
May 31 21:24:28 iZ23ozpjtzfZ sshd[12680]: subsystem request for sftp                                               
May 31 21:24:28 iZ23ozpjtzfZ sshd[12676]: pam_unix(sshd:session): session closed for user vantrans                 
May 31 21:24:28 iZ23ozpjtzfZ sshd[12682]: Accepted password for dayou from 10.46.227.33 port 41424 ssh2            
May 31 21:24:28 iZ23ozpjtzfZ sshd[12682]: pam_unix(sshd:session): session opened for user dayou by (uid=0)         
May 31 21:24:28 iZ23ozpjtzfZ sshd[12686]: subsystem request for sftp                                               
May 31 21:24:28 iZ23ozpjtzfZ sshd[12682]: pam_unix(sshd:session): session closed for user dayou                    
May 31 21:24:28 iZ23ozpjtzfZ sshd[12688]: Accepted password for cosco_qa from 10.46.227.33 port 41426 ssh2         
May 31 21:24:28 iZ23ozpjtzfZ sshd[12688]: pam_unix(sshd:session): session opened for user cosco_qa by (uid=0)      
May 31 21:24:28 iZ23ozpjtzfZ sshd[12691]: subsystem request for sftp                                               
  • /var/log/wtmp,/var/log/faillog:這兩個(gè)文件可以記錄正確登錄系統(tǒng)者的賬戶信息(wtmp)與錯(cuò)誤登錄時(shí)所使用的賬戶信息(faillog)
  • /var/log/httpd/,/var/log/news/,/var/log/samba/*:不同網(wǎng)絡(luò)服務(wù)會(huì)使用他們自己的日志文件案來(lái)記載它們自己產(chǎn)生的各項(xiàng)信息瘸恼。

常見的日志文件就是這幾個(gè)劣挫,通過分析這些文件,我們基本能夠解決大部分的Linux問題东帅。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末压固,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子靠闭,更是在濱河造成了極大的恐慌帐我,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,290評(píng)論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件愧膀,死亡現(xiàn)場(chǎng)離奇詭異焚刚,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)扇调,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,107評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門矿咕,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人狼钮,你說我怎么就攤上這事碳柱。” “怎么了熬芜?”我有些...
    開封第一講書人閱讀 156,872評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵莲镣,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我涎拉,道長(zhǎng)瑞侮,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,415評(píng)論 1 283
  • 正文 為了忘掉前任鼓拧,我火速辦了婚禮半火,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘季俩。我一直安慰自己钮糖,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,453評(píng)論 6 385
  • 文/花漫 我一把揭開白布酌住。 她就那樣靜靜地躺著店归,像睡著了一般阎抒。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上消痛,一...
    開封第一講書人閱讀 49,784評(píng)論 1 290
  • 那天且叁,我揣著相機(jī)與錄音,去河邊找鬼秩伞。 笑死逞带,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的稠歉。 我是一名探鬼主播掰担,決...
    沈念sama閱讀 38,927評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼怒炸!你這毒婦竟也來(lái)了带饱?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,691評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤阅羹,失蹤者是張志新(化名)和其女友劉穎勺疼,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體捏鱼,經(jīng)...
    沈念sama閱讀 44,137評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡执庐,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,472評(píng)論 2 326
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了导梆。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片轨淌。...
    茶點(diǎn)故事閱讀 38,622評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖看尼,靈堂內(nèi)的尸體忽然破棺而出递鹉,到底是詐尸還是另有隱情,我是刑警寧澤藏斩,帶...
    沈念sama閱讀 34,289評(píng)論 4 329
  • 正文 年R本政府宣布躏结,位于F島的核電站,受9級(jí)特大地震影響狰域,放射性物質(zhì)發(fā)生泄漏媳拴。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,887評(píng)論 3 312
  • 文/蒙蒙 一兆览、第九天 我趴在偏房一處隱蔽的房頂上張望屈溉。 院中可真熱鬧,春花似錦拓颓、人聲如沸语婴。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)砰左。三九已至,卻和暖如春场航,著一層夾襖步出監(jiān)牢的瞬間缠导,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評(píng)論 1 265
  • 我被黑心中介騙來(lái)泰國(guó)打工溉痢, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留僻造,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,316評(píng)論 2 360
  • 正文 我出身青樓孩饼,卻偏偏與公主長(zhǎng)得像髓削,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子镀娶,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,490評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • 了解日志文件是很重要的事情立膛。日志文件可以記錄系統(tǒng)在什么時(shí)間、哪臺(tái)主機(jī)梯码、哪個(gè)服務(wù)宝泵、出現(xiàn)了什么信息等⌒ⅲ可以在系統(tǒng)出現(xiàn)問...
    Zhang21閱讀 5,290評(píng)論 0 5
  • utmp儿奶、wtmp和lastlog日志文件是多數(shù)重用UNIX日志子系統(tǒng)的關(guān)鍵--保持用戶登錄進(jìn)入和退出的紀(jì)錄。 1...
    Drafei閱讀 21,223評(píng)論 1 0
  • 我們主要講一下Linux環(huán)境中的系統(tǒng)記帳和系統(tǒng)日志管理以及怎么用一些工具更加方便有效的管理日志信息鳄抒。 當(dāng)我們用上面...
    大福技術(shù)閱讀 4,245評(píng)論 0 3
  • 1 概述 系統(tǒng)日志是記錄系統(tǒng)中硬件闯捎、軟件和系統(tǒng)問題的信息,同時(shí)還可以監(jiān)視系統(tǒng)中發(fā)生的事件许溅。用戶可以通過它來(lái)檢查錯(cuò)誤...
    ghbsunny閱讀 3,851評(píng)論 0 0
  • 獨(dú)立第一步瓤鼻,一個(gè)人住 從小到大,家人對(duì)我的印象就是動(dòng)手能力差闹司,干啥啥不行娱仔,吃啥啥不剩,愛睡懶覺等等游桩。真的牲迫,到現(xiàn)在我...
    勇猛精進(jìn)的王糟糟閱讀 207評(píng)論 0 0