Linux日誌檔案 var log總結

2021-10-07 17:22:52 字數 1966 閱讀 6780

總結常用的一些位於/var/log/ 目錄之下的日誌檔案。

其中一些只有特定版本採用,如dpkg.log只能在基於debian的系統中看到。

檔案描述

/var/log/messages

包括整體系統資訊,其中也包含系統啟動期間的日誌。此外,mail,cron,daemon,sftp,kern和auth等內容也記錄在var/log/messages日誌中。

/var/log/yum.log

包含使用yum安裝的軟體包資訊。

/var/log/cron

每當cron程序開始乙個工作時,就會將相關資訊記錄在這個檔案中。

/var/log/dmesg

包含核心緩衝資訊(kernel ring buffer)。在系統啟動時,會在螢幕上顯示許多與硬體有關的資訊。可以用dmesg檢視它們。

/var/log/auth.log

包含系統授權資訊,包括使用者登入和使用的許可權機制等。

/var/log/boot.log

包含系統啟動時的日誌。

/var/log/daemon.log

包含各種系統後台守護程序日誌資訊。

/var/log/dpkg.log

包括安裝或dpkg命令清除軟體包的日誌。

/var/log/kern.log

包含核心產生的日誌,有助於在定製核心時解決問題。

/var/log/lastlog

記錄所有使用者的最近資訊。這不是乙個ascii檔案,因此需要用lastlog命令檢視內容。

/var/log/maillog /var/log/mail.log

包含來著系統執行電子郵件伺服器的日誌資訊。例如,sendmail日誌資訊就全部送到這個檔案中。

/var/log/user.log

記錄所有等級使用者資訊的日誌。

/var/log/xorg.x.log

來自x的日誌資訊。

/var/log/alternatives.log

更新替代資訊都記錄在這個檔案中。

/var/log/btmp

記錄所有失敗登入資訊。使用last命令可以檢視btmp檔案。例如,」last -f /var/log/btmp

/var/log/cups

涉及所有列印資訊的日誌。

/var/log/anaconda.log

在安裝linux時,所有安裝資訊都儲存在這個檔案中。

/var/log/secure

包含驗證和授權方面資訊。例如,sshd會將所有資訊記錄(其中包括失敗登入)在這裡。

/var/log/wtmp或/var/log/utmp

包含登入資訊。使用wtmp可以找出誰正在登陸進入系統,誰使用命令顯示這個檔案或資訊等。

/var/log/faillog

包含使用者登入失敗資訊。此外,錯誤登入命令也會記錄在本檔案中。

檔案描述

/var/log/httpd/或/var/log/apache2

包含伺服器access_log和error_log資訊。

包含light httpd的access_log和error_log。

/var/log/mail/

這個子目錄包含郵件伺服器的額外日誌。

/var/log/prelink/

包含.so檔案被prelink修改的資訊。

/var/log/audit/

包含被 linux audit daemon儲存的資訊。

/var/log/samba/

包含由samba儲存的資訊。

/var/log/sa/

包含每日由sysstat軟體包收集的sar檔案。

/var/log/sssd/

用於守護程序安全服務。

除了手動存檔和清除這些日誌檔案以外,還可以使用logrotate在檔案達到一定大小後自動刪除。

可以嘗試用vi,tail,grep和less等命令檢視這些日誌檔案。

VAR LOG 各個日誌檔案分析各個日誌檔案分析

1.var log messages 包括整體系統資訊,其中也包含系統啟動期間的日誌。此外,mail,cron,daemon,kern和auth等內容也記錄在var log messages日誌中。2.var log dmesg 包含核心緩衝資訊 kernel ring buffer 在系統啟動時,...

var log目錄中Linux日誌檔案的功能詳解

介紹下 var log 中日誌檔案的所在位置以及包含的內容。了解這些不同的日誌檔案,有助於在遇到緊急情況時,從容找出問題並加以解決。這裡介紹20個位於 var log 目錄之下的日誌檔案。其中一些只有特定版本採用,如dpkg.log只能在基於debian的系統中看到。var log messages...

var log目錄下日誌檔案詳解

如果願意在linux環境方面花費些時間,首先就應該知道日誌檔案的所在位置以及它們包含的內容。在系統執行正常的情況下學習了解這些不同的日誌檔案有助於你在遇到緊急情況時從容找出問題並加以解決。以下介紹的是20個位於 var log 目錄之下的日誌檔案。其中一些只有特定版本採用,如dpkg.log只能在基...