蓉杠学习网

linux学习日志管理技术,linux日志管理系统

大家好,今天小编关注到一个比较意思的话题,就是关于linux学习日志管理技术问题,于是小编就整理了2个相关介绍Linux学习日志管理技术的解答,让我们一起看看吧。

  1. linux系统日志收集命令?
  2. linux查看日志都需要看什么信息?

linux系统日志收集命令

命令为var/log/message 。

记录系统重要信息的日志,记录Linux系统的绝大多数重要信息,如果系统出现问题,首先要检查的就是应该是这个日志文件

linux学习日志管理技术,linux日志管理系统div>
图片来源网络,侵删)

/var/log/secure 记录验证和授权方面的信息,只要涉及账户和密码程序都会记录。比如说系统的登录,ssh的登录,su切换用户,sudo授权,甚至添加用户和修改用户密码;

/var/log/wtmp 永久记录所有用户的登录、注销信息,同时记录系统的启动、重启、关机事件。同样这个文件也是一个二进制文件不能直接vi而需要使用last命令来查看

/var/run/utmp 记录当前已经登录的用户的信息。这个文件会随着用户的登录和注销而不断变化,只记录当前登录用户的信息,同样这个文件不能直接vi,要使用w,who,users等命令;

linux学习日志管理技术,linux日志管理系统
(图片来源网络,侵删)

linux查看日志都需要看什么信息?

如果我们手上有Linux服务器,那日常的巡检工作是少不掉的。而Linux巡检工作中,必不可少的就是Linux日志的查看。可是Linux各种日志太多,我们平常需要关注哪些日志呢?

1、Linux系统日志查看

Linux系统日志都存放在 /var/log/ 目录下面,这些日志会按日切割,如下图示:

linux学习日志管理技术,linux日志管理系统
(图片来源网络,侵删)

我们关注的日志文件主要有这几个:

/var/log/messages:这个日志文件包含了系统所有信息日志(系统和服务信息),一般情况下我们先查看此日志看是否存在异常或报错警告信息;

/var/log/secure:此日志文件记录了系统各用户登录的日志;

/var/log/cron:此日志记录了***任务执行日志,如果***任务有异常可查看此日志。

2、系统命令操作日志

我们的Linux服务器默认会记录用户执行了哪些命令,文件在: ~/.bash_history 文件中,我们要定期查看此文件中是否存在危险命令记录。

到此,以上就是小编对于linux学习日志管理技术的问题就介绍到这了,希望介绍关于linux学习日志管理技术的2点解答对大家有用。

[免责声明]本文来源于网络,不代表本站立场,如转载内容涉及版权等问题,请联系邮箱:83115484@qq.com,我们会予以删除相关文章,保证您的权利。 转载请注明出处:http://www.rongung.com/post/29680.html

分享:
扫描分享到社交APP