linux日誌分類

2021-08-07 22:44:03 字數 1280 閱讀 6842

**:

/var/log/messages — 包括整體系統資訊,其中也包含系統啟動期間的日誌。此外,mail,cron,daemon,kern和auth等內容也記錄在var/log/messages日誌中。

/var/log/dmesg — 包含核心緩衝資訊(kernel ring buffer)。在系統啟動時,會在螢幕上顯示許多與硬體有關的資訊。可以用dmesg檢視它們。

/var/log/auth.log — 包含系統授權資訊,包括使用者登入和使用的許可權機制等。

/var/log/boot.log — 包含系統啟動時的日誌。

/var/log/daemon.log — 包含各種系統後台守護程序日誌資訊。

/var/log/dpkg.log – 包括安裝或dpkg命令清除軟體包的日誌。

/var/log/kern.log – 包含核心產生的日誌,有助於在定製核心時解決問題。

/var/log/lastlog — 記錄所有使用者的最近資訊。這不是乙個ascii檔案,因此需要用lastlog命令檢視內容。

/var/log/maillog /var/log/mail.log — 包含來著系統執行電子郵件伺服器的日誌資訊。例如,sendmail日誌資訊就全部送到這個檔案中。

/var/log/user.log — 記錄所有等級使用者資訊的日誌。

/var/log/xorg.x.log — 來自x的日誌資訊。

/var/log/alternatives.log – 更新替代資訊都記錄在這個檔案中。

/var/log/btmp – 記錄所有失敗登入資訊。使用last命令可以檢視btmp檔案。例如,」last -f /var/log/btmp | more「。

/var/log/cups — 涉及所有列印資訊的日誌。

/var/log/anaconda.log — 在安裝linux時,所有安裝資訊都儲存在這個檔案中。

/var/log/yum.log — 包含使用yum安裝的軟體包資訊。

/var/log/cron — 每當cron程序開始乙個工作時,就會將相關資訊記錄在這個檔案中。

/var/log/secure — 包含驗證和授權方面資訊。例如,sshd會將所有資訊記錄(其中包括失敗登入)在這裡。

/var/log/wtmp或/var/log/utmp — 包含登入資訊。使用wtmp可以找出誰正在登陸進入系統,誰使用命令顯示這個檔案或資訊等。

/var/log/faillog – 包含使用者登入失敗資訊。此外,錯誤登入命令也會記錄在本檔案中。

除了上述log檔案以外, /var/log還基於系統的具體應用包含以下一些子目錄:

Linux日誌分類

日誌對於安全來說,非常重要,他記錄了系統每天發生的各種各樣的事情,你可以通過他來檢查錯誤發生的原因,或者受到 時 者留下的痕跡。日誌主要的功能有 審計和監測。他還可以實時的監測系統狀態,監測和追蹤侵入者等等。linux日誌分類 在linux系統中,有三個主要的日誌子系統 連線時間日誌 由多個程式執行...

Linux使用者分類

超級使用者,一般為root,擁有所有許可權,如 root x 0 0 root root bin bash 系統使用者,一般不能登入 位於 sbin nologin目錄下 如 bin x 1 1 bin bin sbin nologin daemon x 2 2 daemon sbin sbin n...

linux驅動分類

眾所周知linux驅動分為三個類,分別為 字元裝置驅動 塊裝置驅動 網路裝置驅動 這三種驅動之前有什麼聯絡或者說有什麼差異點呢,可能很多人都不了解,我在研究過程中為了更好的理解,所以做了乙個總結。首先我們來看看字元裝置驅動和塊裝置驅動是怎麼定義的 字元裝置驅動是以不定長度的字元來傳送資料,字元裝置是...