设为首页 收藏本站
查看: 854|回复: 0

[经验分享] Linux日志(一)

[复制链接]
发表于 2018-5-18 12:59:53 | 显示全部楼层 |阅读模式
  Linux日志记录了系统每天所发生的事件,用户可以通过日志文件检查错误产生的原因,或者在受到攻击和黑客入侵时追踪攻击者的踪迹。日志的两个比较重要的作用是:审核和监测
Linux系统的日志分为两类:
1.进程所属日志
由用户进程或其他系统服务进程自行生成的日志,比如服务器上的access_log和error_log日志文件
2.syslog文件
系统syslog记录的日志,任何希望记录日志的系统进程和用户进程都可以给调用syslog来记录日志
日志系统可以分为三个子系统:
1.连接时间日志--,由多个程序执行,把日志写入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使管理员能够了解谁在何时登陆过系统。
2.进程统计--由系统内核执行,在每个 进程终止时,为每个进程往进程统计文件(pacct或acct)中添加一天记录,进程统计的目的是为系统中的基本服务提供命令使用统计的。
3.错误日志-- 由syslog(8)执行,各种守护进程、用户进程和内核通过syslog(3)向文件/var/log/messages报告值得注意的事件
日志文件的查看
grep命令查看特定的消息
每一行表示一个消息,并且有四个域的固定格式组成
n 时间标签,表示事件发生的时间和日期
n 主机名(hostname),表示生成消息的主机名,如果只是一台计算机可能无所谓,但要是在网络中使用syslog,有可能会把不同主机的消息,发送到同一台服务器来处理。
n 生成消息的子系统,可以是内核或者是进程,
n 消息,这一部分就是生成消息的内容了
例:
Jan 05 21:55:51 localhost kernel: [drm] Initialized i830 1.3.2 20021108 on minor
0
Jan 05 21:55:51 localhost kernel: mtrr: base(0xf0000000) is not aligned on a siz
e(0x12c000) boundary
Jan 05 21:56:35 localhost  1月 28 21:56:35 gdm(pam_unix)[4079]: session opened f
or user root by (uid=0)
Jan 05 21:56:39 localhost  1月 28 21:56:39 gconfd (root-4162): 正在启动(版本 2.
2.0),pid 4162 用户"root"

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-461737-1-1.html 上篇帖子: linux链接 下篇帖子: linux 系统服务管理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表