Linux var log下各種日誌檔案

2021-09-12 01:48:42 字數 1180 閱讀 4552

linux /var/log下各種日誌檔案:

檔案說明

/var/log/wtmp

該日誌檔案永久記錄每個使用者登入、登出及系統的啟動、停機的事件。因此隨著系統正常執行時間的增加,該檔案的大小也會越來越大,增加的速度取決於系統使用者登入的次數。

檔案被編碼過,必須使用last解析:last -f /var/log/wtmp

/var/log/secure

安全資訊和系統登入與網路連線的資訊

/var/log/messages

messages 日誌是核心系統日誌檔案。它包含了系統啟動時的引導訊息,以及系統執行時的其他狀態訊息。io 錯誤、網路錯誤和其他系統錯誤都會記錄到這個檔案中。其他資訊,比如某個人的身份切換為 root,也在這裡列出。如果服務正在執行,比如 dhcp 伺服器,您可以在 messages 檔案中觀察它的活動。通常,/var/log/messages 是您在做故障診斷時首先要檢視的檔案。

/var/log/cron

該日誌檔案記錄crontab守護程序crond所派生的子程序的動作,前面加上用 戶、登入時間和pid,以及派生出的程序的動作。cmd的乙個動作是cron派生出乙個排程程序的常見情況。replace(替換)動作記錄使用者對它的 cron檔案的更新,該檔案列出了要週期性執行的任務排程。reload動作在replace動作後不久發生,這意味著cron注意到乙個使用者的cron檔案被更新而cron需要把它重新裝入記憶體。該檔案可能會查到一些反常的情況。

/var/log/boot.log

該檔案記錄了系統在引導過程中發生的事件,就是linux系統開機自檢過程顯示的資訊。

/var/log/btmp

記錄錯誤的登入嘗試

/var/log/dmesg

核心啟動日誌

/var/log/lastlog

記錄最近成功登入的事件和最後一次不成功的登入事件,由login生成。在每次使用者登入時被查詢,該檔案是二進位制檔案,需要使用lastlog命令檢視,根據uid排序顯示登入名、埠號和上次登入時間。如果某使用者從來沒有登入過,就顯示為"never logged in"。該命令只能以root許可權執行,直接輸入lastlog查詢。

/var/log/maillog

該日誌檔案記錄了每乙個傳送到系統或從系統發出的電子郵件的活動。它可以用來檢視使用者使用哪個系統傳送工具或把資料傳送到哪個系統。

完畢。

Linux var log下的各種日誌檔案詳解

1 var log secure 記錄登入系統訪問資料的檔案 例如 pop3,ssh,telnet,ftp等都會記錄在此.2 var log wtmp 記錄登入這的資訊記錄,被編碼過,所以必須以last解析 例如 lastb awk sort uniq c sort nr more 3 var lo...

Ubuntu下配置各種

有個ubuntu中文版的 1 配置php mysql 非常之簡單,一句話 sudo apt get install apache2 php5 libapache2 mod php5 mysql server libapache2 mod auth mysql php5 mysqlapache預設do...

Windows下Zookeeper的各種問題

在windows下使用cygwin是不能直接執行zookeeper的sh系列指令碼的 解決方法 首先使用bin下的zkserver.sh建立好各種zookeeper需要的目錄 注意執行這個指令碼是不會啟動zookeeper的服務的,雖然顯示zookeeper started,which is pre...