设为首页 收藏本站
查看: 2478|回复: 6

[经验分享] 全面剖析syslogd

  [复制链接]

尚未签到

发表于 2013-4-1 08:48:55 | 显示全部楼层 |阅读模式

日志系统:操作系统在运行过程中会有很多信息产生,这些信息即是我们去观察系统运行过程当中正常状况一种途径;同时为我们提供了当发生故障的时候定位问题所在位置根源

syslogd与klogd介绍

  • syslogd;专门记录非内核的其他设施所产生的日志;当系统的控制权 由内核转交给init的时候,这时候的日志信息的记录由syslog记录
  • klogd:内核 主要负责内核所产生的日志当系统启动完成之后就会
  • 由klogd进程记录控制并把这些内容记录在/var/log/dmesg中

查看命令

  • # dmesg(专门负责打开var/log/dmesg文件,并显示出来的
  • # cat命令也可以查看

相关文件存放日志信息类型介绍

  • var/log/dmesg:存放的是内核产生的日志信息,即启动init程序之前产生的日志信息
  • /var/log/messages:系统标准错误日志信息;非内核产生的引导信息大多数的子系统所产生的日志信息都会记录到这里
  • /var/log/maillog:存放由邮件系统产生的日志信息;
  • /var/log/secure:存放与安全有关的日志信息,里面记录了用户正确或错误登录系统的详细的私密信息
  • 只有管理员才能查看;

日志级别介绍

  • [Shell] 纯文本查看 复制代码
    priority(log level)日志的级别,一般有以下几种级别(从低到高)    
    debug           # 程序或系统的调试信息【级别越低,记录的日志越详细,同时会导致硬盘工作超负荷 
    info            # 一般信息   
    notice          # 不影响正常功能,需要注意的消息    
    warning/warn    # 可能影响系统功能,需要提醒用户的重要事件    
    err/error       # 错误信息    
    crit            # 比较严重的 【相当于发出蓝色警报】   
    alert           # 必须马上处理的 【相当于发出橙色警报】   
    emerg/panic     # 会导致系统不可用的 【相当于发出红色警报】   
    *               # 表示所有的日志级别    
    none            # 跟* 相反,表示什么也不记录 

facility(可以理解为产生日志的来源)经常用的总结如下

  • [Shell] 纯文本查看 复制代码
     auth                 # 认证相关的    
     authpriv             # 权限,授权相关的    
     cron                 # 任务计划相关的    
     daemon               # 守护进程相关的 比如:httpd 工作在后台的   
     kern                 # 内核相关的    
     lpr                  # 打印相关的    
     mail                 # 邮件相关的    
     mark                 # 标记相关的    
     news                 # 新闻相关的    
     security             # 安全相关的,与auth 类似     
     syslog               # syslog自己的    
     user                 # 用户相关的    
     uucp                 # unix to unix cp 相关的    
     local0 到 local7     # 用户自定义使用    
     *                    # *表示所有的facility    

action(可以理解为对日志的处理办法)

  • 系统上的绝对路径  # 普通文件 如: /var/log/xxx   
  • |              # 管道  通过管道送给其他的命令处理   
  • 终端           # 终端   如:/dev/console   
  • @HOST          # 远程主机 如: @10.0.0.1         
  • 用户           # 系统用户 如: root   
  • *              # 登录到系统上的所有用户,一般emerg级别的日志是这样定义的

格式示例的详解

  • [Shell] 纯文本查看 复制代码
    mail.info   /var/log/mail.log # 表示将mail相关的,级别为info及以上级别的信息记录到/var/log/mail.log文件中  
    auth.=info  @172.16.0.1       # 表示将auth相关的,只是把info级别的信息记录到10.0.0.1主机上去  
    user.!=error                  # 表示记录user相关的,除了error级别外的信息  
    user.!error                   # 比error低的级别信息  
    *.info                        # 所有可能产生日志信息的子系统的info级别及其以上级别信息 
    mail.*                        # mail子系统产生的所有日志信息 
    *.*                           # 记录所有的日志信息的所有级别的日志信息  
    cron.info;mail.info           # 记录多个日志系统信息,中间用“;”隔开 
    cron,mail.info                # 意思同上  
    mail.*;mail.!=info            # 记录mail相关的所有级别的信息,但是不包括info级别的  

对/etc/logrotate.conf配置文件的分析

  • [Shell] 纯文本查看 复制代码
    # see "man logrotate" for details   
    # rotate log files weekly   
    weekly       (意思是每周更新一次日志文件)   
      
    # keep 4 weeks worth of backlogs   
    rotate 4     (定义保留4个版本,超出这个定义的数就会被清除)    
    # create new (empty) log files after rotating old ones   
    create       (滚动结束之后,生成新的一个空的日志文件)   
      
    # uncomment this if you want your log files compressed   
    #compress   
      
    # RPM packages drop log rotation information into this directory   
    include /etc/logrotate.d     (日志文件同时还依赖于这个文件,在/etc/logrotate.d中为每个文件定义一个子系统的日志滚动机制)   
    # no packages own wtmp -- we'll rotate them here   
    /var/log/wtmp {              (指定一个日志文件)  
        monthly                (按月滚动,以这个日志文件定义的滚动时间为主,如果全局定义了,这个没定义,以全局为主) 
        minsize 1M               (最小为1M)  
        create 0664 root utmp    (创建一个新的文件,权限为0664,属主为root,日志文件名为utmp )  
        rotate 1                 (保留1个历史版本)   
    }   
    /var/log/btmp {   
        missingok   
        monthly   
        minsize 1M   
        create 0600 root utmp   
        rotate 1   
    }  

对/etc/syslog.conf配置文件的分析

  • [Shell] 纯文本查看 复制代码
    # Log all kernel messages to the console.   
    # Logging much else clutters up the screen.   
    #kern.*                                                 /dev/console   
      
    # Log anything (except mail) of level info or higher.   
    # Don't log private authentication messages!   
    *.info;mail.none;authpriv.none;cron.none                /var/log/messages   
    (除了mail,authpriv,cron之外所有facility产生的info以及info以上的级别都放在/var/llog/messages) 
    # The authpriv file has restricted access.   
    authpriv.*                                              /var/log/secure   
    跟用户授权相关的所有级别都记录在/var/log/secure文件中   
    # Log all the mail messages in one place.   
    mail.*                                                  -/var/log/maillog   
    (与邮件相关的所有级别都记录在/var/log/maillog文件中,此处的“-”表示异步写入,不会同时写入到磁盘上去)   
      
    # Log cron stuff   
    cron.*                                                  /var/log/cron   
    (与cron相关的所有级别都记录在/var/log/cron文件中 )  
    # Everybody gets emergency messages   
    *.emerg                                                 *   
    (相当于向每一个用户发出红色警报)   
    # Save news errors of level crit and higher in a special file.   
    uucp,news.crit                                          /var/log/spooler   
    (在uucp和news相关的crit和crit以上级别记录在/var/log/spooler文件中)  
    # Save boot messages also to boot.log   
    local7.*                                                /var/log/boot.log   
    (用户自定义的跟引导相关的所有级别都记录在/var/log/boot.log文件中) 




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-4598-1-1.html 上篇帖子: 日志系统syslog 下篇帖子: 日志系统(syslog和syslog-ng)

尚未签到

发表于 2013-4-1 09:13:34 | 显示全部楼层
走自己的路,让别人打车去吧。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-16 00:42:08 | 显示全部楼层
帮帮顶顶!!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-16 12:02:34 | 显示全部楼层
修养的艺术,其实就是说谎的艺术。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-17 05:02:22 | 显示全部楼层
鸳鸳相抱何时了,鸯在一边看热闹。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-17 17:33:10 | 显示全部楼层
漏洞与补丁齐飞,蓝屏共死机一色!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-18 06:51:03 | 显示全部楼层
人生自古谁无死,啊个拉屎不用纸!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表