博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux的日志文件
阅读量:2452 次
发布时间:2019-05-10

本文共 799 字,大约阅读时间需要 2 分钟。

Linux的软件大多数将他们的日志信息发送到/var/log目录下的文件中。在有些发行版本上,日志也保存在/var/adm里。

大多数程序都把它们的日志项发送到一个称为SYSLOG的中央清理系统,默认的syslog配置一般将这些信息的大部分转储到/var/log中的某个地方。检查系统日志的配置文件/etc/syslog.conf,找到这些信息究竟存放在什么地方。

日志文件列表:

message 往往是主要的系统日志文件

syslog 往往是主要的系统日志文件

auth.log 授权

secure 保密的授权消息

boot.log 系统启动教本的输出

dmesg 内核消息缓冲的转储

wtmp 登陆记录(二进制)

lastlog 每个用户上次登陆的时间(二进制)

setuid.* 系统上setuid文件的清单

debug 调试输出(在启动时)

faillog 不成功的登陆企图

stdo.log 通过sudo得到root访问权限的记录

wtmplastlog文件是以二进制形式保存的,使用last命令可以解读这些信息。

内核和启动日志

内核的日志机制是通过让内核把它的日志项保存在一个大小有限的缓冲区来做到的。缓冲区要足够大,以便放的下内核引导是的活动所产生的全部消息。一旦系统全部启动以后,用户进程就可以访问内核的日志缓冲,最终处理它的内容。各发行版本一般是运行dmesg命令,并把它的输出重定向到/var/log/dmesg(Red hatDebian)或者/var/log/boot.msg(SuSE).

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/312079/viewspace-245336/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/312079/viewspace-245336/

你可能感兴趣的文章
显示器选三星还是飞利浦_如何为飞利浦色相灯设置计时器
查看>>
vm macos 启用3d_如何在macOS中启用夜班以减轻眼睛疲劳
查看>>
白色裤子为什么会沾上蓝色_什么是蓝色的,为什么它可以在Mac上运行?
查看>>
apple默认备份位置_如何将Apple Maps默认设置为步行路线
查看>>
固件中启用的虚拟化否_哪些固件或硬件机制可启用强制关机?
查看>>
如何还原桌面图标_如何为Windows 10桌面图标还原或更改文本的默认外观?
查看>>
ios numlock_从“提示”框:默认情况下启用NumLock,无广告的iOS应用和立体声供电的派对灯...
查看>>
询问HTG:白噪声屏幕保护程序,有效的文件命名以及从密码泄露中恢复
查看>>
dropbox文件_Dropbox即将发布的扩展程序更新将添加更多文件编辑支持,包括Pixlr照片...
查看>>
google hdr+_更好的隐私权控制使Google+死了
查看>>
网络串流_串流NBA篮球的最便宜方式(无需电缆)
查看>>
reddit_如何将多个子Reddit与多个Reddit合并
查看>>
如何在iPhone或iPad上使用Safari下载文件
查看>>
kindle导出电子书pc_使用Kindle for PC在计算机上阅读Kindle电子书
查看>>
互联网应急处理方案_什么是互联网巨魔? (以及如何处理巨魔)
查看>>
chrome 默认隐身_将隐身模式上司按钮添加到Google Chrome
查看>>
java 内置chrome_如何使用Chrome的内置任务管理器
查看>>
如何在Excel中创建组合图
查看>>
在spoon作业中并发运行_使用Spoon在Windows 7中运行IE6和其他旧应用
查看>>
qca 指定频道 扫描_如何扫描(或重新扫描)电视上的频道
查看>>