linux日誌對應內容

2021-08-02 13:51:56 字數 1707 閱讀 7906

/var/log/messages— 包括整體系統資訊,其中也包含系統啟動期間的日誌。此外,mail,cron,daemon,kern和auth等內容也記錄在var/log/messages日誌中。

/var/log/dmesg — 包含核心緩衝資訊(kernel ring buffer)。在系統啟動時,會在螢幕上顯示許多與硬體有關 的資訊。可以用dmesg檢視它們。

/var/log/auth.log — 包含系統授權資訊,包括使用者登入和使用的許可權機制等。

/var/log/boot.log— 包含系統啟動時的日誌。

/var/log/daemon.log — 包含各種系統後台守護程序日誌資訊。

/var/log/dpkg.log – 包括安裝或dpkg命令清除軟體包的日誌。

/var/log/kern.log – 包含核心產生的日誌,有助於在定製核心時解決問題。

/var/log/lastlog — 記錄所有使用者的最近資訊。這不是乙個ascii檔案,因此需要用lastlog命令檢視內容。

/var/log/maillog /var/log/mail.log — 包含來著系統執行電子郵件伺服器的日誌資訊。例如,sendmail日誌資訊就全部送到這個檔案中。

/var/log/user.log — 記錄所有等級使用者資訊的日誌。

/var/log/xorg.x.log — 來自x的日誌資訊。

/var/log/alternatives.log – 更新替代資訊都記錄在這個檔案中。

/var/log/btmp – 記錄所有失敗登入資訊。使用last命令可以檢視btmp檔案。例如,」last -f /var/log/btmp | more「。

/var/log/cups — 涉及所有列印資訊的日誌。

/var/log/anaconda.log — 在安裝linux時,所有安裝資訊都儲存在這個檔案中。

/var/log/yum.log — 包含使用yum安裝的軟體包資訊。

/var/log/cron — 每當cron程序開始乙個工作時,就會將相關資訊記錄在這個檔案中。

/var/log/secure — 包含驗證和授權方面資訊。例如,sshd會將所有資訊記錄(其中包括失敗登入)在這裡。

/var/log/wtmp或/var/log/utmp — 包含登入資訊。使用wtmp可以找出誰正在登陸進入系統,誰使用命令顯示這個檔案或資訊等。

/var/log/faillog – 包含使用者登入失敗資訊。此外,錯誤登入命令也會記錄在本檔案中。

除了上述log檔案以外, /var/log還基於系統的具體應用包含以下一些子目錄:

/var/log/httpd/或/var/log/apache2 — 包含伺服器access_log和error_log資訊。

/var/log/lighttpd/ — 包含light httpd的access_log和error_log。

/var/log/mail/ – 這個子目錄包含郵件伺服器的額外日誌。

/var/log/prelink/ — 包含.so檔案被prelink修改的資訊。

/var/log/audit/ — 包含被 linux audit daemon儲存的資訊。

/var/log/samba/ – 包含由samba儲存的資訊。

/var/log/sa/ — 包含每日由sysstat軟體包收集的sar檔案。

/var/log/sssd/ – 用於守護程序安全服務。

linux下logs日誌對應的解釋

對於rpm包封裝的linux發行版本,系統日誌多數存放在 var log目錄下,對於了解此目錄的文件作用就十分重要,下面列出了常用的日誌文件,包括樓主提到的檔案作用 lastlog 記錄使用者最後一次登入的資訊,使用lastlog命令讀取 message 記錄系統的幾乎所有資訊,主要包括啟動資訊,s...

linux清空日誌檔案內容 比如log日誌

在測試環境定位問題時,如果發現日誌檔案內容太多或太大,有時需要刪除該日誌,如tomcat,nginx日誌。以前每次都是先rm rf log,然後重啟應用。直到後來發現了以下命令,原來可以不用重啟應用直接清空日誌。許可權要求 至少執行使用者對該檔案有寫的許可權 w 1 qa deploy qa dep...

Linux日誌檔案內容過濾和日誌檔案排序

鏡頭拉回今天,今天下午值班的工作是日誌分析,以前基本沒做過類似的工作,所謂分析,無外乎從中提取點有用的東西出來。前天發現伺服器上某 被黑,檔案被篡改,經查,ftp帳號被黑客破解。處理工作很簡單,修改ftp密碼,恢復 備份即可。但是老師要我們查查ftp的日誌檔案,想知道還有沒有別的帳號被破解,於是,真...