惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Engineering at Meta
Engineering at Meta
雷峰网
雷峰网
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
B
Blog
Y
Y Combinator Blog
WordPress大学
WordPress大学
Microsoft Azure Blog
Microsoft Azure Blog
小众软件
小众软件
G
Google Developers Blog
云风的 BLOG
云风的 BLOG
罗磊的独立博客
博客园 - 三生石上(FineUI控件)
博客园 - 叶小钗
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
量子位
The Cloudflare Blog
T
The Blog of Author Tim Ferriss
博客园_首页
B
Blog RSS Feed
Hugging Face - Blog
Hugging Face - Blog
IT之家
IT之家
阮一峰的网络日志
阮一峰的网络日志
L
LangChain Blog
宝玉的分享
宝玉的分享

灰叶的笔记

Linux逻辑卷2-扩容/常用命令汇总 | 灰叶的笔记 Dockerfile 容器镜像构建 | 灰叶的笔记 Linux 查看内存和实际物理内存大小不一致 | 灰叶的笔记 GCP创建泛域名证书(域名托管在CloudFlare) | 灰叶的笔记 Docker基础指令-镜像相关 | 灰叶的笔记 Docker基础指令-容器相关 | 灰叶的笔记 GCP和AWS使用PCCW专线互联 | 灰叶的笔记 使用 OpenTelemetry 采集日志推送至 GCP Cloud Logging | 灰叶的笔记 vim编辑器常用操作 | 灰叶的笔记 Linux主机是否被入侵的11个排查步骤 | 灰叶的笔记 Ubuntu 安装 Docker-CE | 灰叶的笔记 Fail2Ban-Linux防SSH暴力破解工具 | 灰叶的笔记 公用云Linux快照创建磁盘挂载问题 | 灰叶的笔记 ubuntu 安装图形化桌面 | 灰叶的笔记 iptables基础命令与filter表相关命令 | 灰叶的笔记 Linux逻辑卷 | 灰叶的笔记 UCloud CentOS6.X修改hostname | 灰叶的笔记 软件源安装Dokcer | 灰叶的笔记 Ubuntu系统启用root用户ssh远程登录 | 灰叶的笔记 Windows Server关闭IE增强 | 灰叶的笔记 windows云服务器开启媒体声音 | 灰叶的笔记 MySQL5.7多实例部署 | 灰叶的笔记 nc网络工具 | 灰叶的笔记 WinServer2008云服务器系统盘可压缩空间不足 | 灰叶的笔记 Rocky Linux8.5 UCloud官方镜像进入单用户模式 | 灰叶的笔记 UCloud官方Linux 镜像进入单用户模式汇总 | 灰叶的笔记 Debian10 UCloud官方镜像进入单用户模式 | 灰叶的笔记 CentOS6 UCloud官方镜像进入单用户模式 | 灰叶的笔记 CentOS7/8 UCloud官方镜像进入单用户模式 | 灰叶的笔记 Ubuntu UCloud官方镜像进入单用户模式 | 灰叶的笔记
Linux常见日志汇总 | 灰叶的笔记
huiye · 2022-09-13 · via 灰叶的笔记

常见日志

  • 邮件日志:/var/log/maillog 或  /var/log/mail/*
  • 启动日志:/var/log/boot.log 

开机启动时系统会去检查与启动硬件,接下来会开始启动各种内核支持的功能。这个流程的记录都会保存在这个日志里面,不过只会保存本次开机启动的信息,不会保存之前的

  • cron日志:/var/log/cron
  • 内核检测日志:/var/log/dmesg 

记录系统在开机时内核检测过程中产生的各项信息。注:CentOS系统默认是将内核的硬件检测过程取消显示的,额外保存在了这个日志上

  • 系统日志:/var/log/messages 

系统的重要日志,几乎系统所有的错误信息或是重要信息,都会记录在这里;系统异常时,这是一定需要查看的日志文件之一

  • 安全日志:/var/log/secure 

只要涉及到【需要输入账号密码】的软件,无论是否正确登录,都会记录在这个文件中。包括系统login程序、图形用户模式登录所用的gdm、su、sudo等程序、以及网络连接的ssh、telnet等程序

  • 用户最近登录信息:/var/log/lastlog

记录系统上面所有账号最近一次登录系统时的相关信息,这是个二进制文件,一般直接执行lastlog命令可以查看

  • 用户登录信息:/var/log/wtmp 

这个也是个二进制文件,用于记录登录系统的用户相关信息,使用命令last进行查看

  • utmp日志:/var/run/utmp

二进制文件,用于记录有关当前登录的每个用户的信息。who、w、users、finger等命令的执行需要访问这个文件

  • 应用服务日志:/var/log/httpd/*、/var/log/samba/* 

不同的应用服务会使用它们自己的日志文件来记录它们的信息,这里只列出两个作为示例

关于ubuntu

ubuntu 默认没有开启cron的日志服务功能,打开方式:

$sudo vi /etc/rsyslog.d/50-default.conf

把如下这行的注释取消

Linux常见日志汇总

然后重启rsyslog和cron

$sudo service rsyslog restart
$sudo service cron restart

:本文会持续更新其他常见日志