博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux-日常运维-Linux系统日志
阅读量:6601 次
发布时间:2019-06-24

本文共 1251 字,大约阅读时间需要 4 分钟。

/var/log/messages #系统日志,system日志

linux-日常运维-Linux系统日志
logrotate #用作切割日志

cat /etc/logrotate.conf 查看日志切割配置文件

weekly :每周切割一次
weekly :切割4个,相当于保留一个月
create :创建一个新的文件
dateext :后缀名
#compress :是否要压缩
include /etc/logrotate.d :这个里面也有配置文件
linux-日常运维-Linux系统日志
示例; 将/var/log/wtmp的日志进行切割
/var/log/wtmp {
monthly #每个月
create 0664 root utmp #create时,指定权限,0664,root属主,utmp属组
minsize 1M
rotate 1 #保留一个
}

/var/log/btmp {

missingok
monthly
create 0600 root utmp
rotate 1
}
linux-日常运维-Linux系统日志
linux-日常运维-Linux系统日志
linux-日常运维-Linux系统日志
参考https://my.oschina.net/u/2000675/blog/908189

dmesg命令 #列出系统硬件相关日志,此文件保存在内存中,如果你的网卡或者磁盘坏掉了,这里也可以看,关键词error,

dmesg -c 可以清空日志,重启的话,会重新生成。

/var/log/dmesg #系统启动日志

last命令,调用的文件/var/log/wtmp #查看正确的登录历史,包括重启,不能cat

登录的那个用户 /登录方式 /登录ip / 登录时间 /断开时间 /登录时长
linux-日常运维-Linux系统日志
lastb命令查看登录失败的用户,对应的文件时/var/log/btmp
/var/log/secure

查看尝试恶意登陆的前十个IP

lastb | awk '{ print $3}' | awk '{++S[$NF]} END {for(a in S) print a, S[a]}' | sort -rk2 |head
可以进行 iptables -A INPUT -i eth0 -s ..*.0/24 -j DROP

/var/log/secure:记录登录系统存取数据的文件

/var/log/maillog:记录邮件的存取和往来;
/var/log/cron:用来记录crontab这个服务的内容
/var/log/httpd,/var/log/mysqld.log等等文件,记录几个不同的网络服务的记录文件
/var/run/utmp 记录着现在登录的用户;
/var/log/lastlog 记录每个用户最后的登录信息;
/var/log/btmp 记录错误的登录尝试;
/var/log/auth.log 用户认证日志;
/var/log/daemon.log 系统进程日志;
/var/log/mail.err 邮件错误信息;
/var/log/mail.info 邮件信息;

转载于:https://blog.51cto.com/13451715/2312000

你可能感兴趣的文章
mysql存储过程统计切割字符串之后的字段数
查看>>
关于centos7
查看>>
FC FCoe Vsan Zone相关
查看>>
JavaScript之JS原生方法实现jQuery的ready()
查看>>
Oracle队列锁: Enqueue HW
查看>>
泪滴(teardrop)
查看>>
无线网络密码破解方法
查看>>
6.python序列化功能之json&pickle
查看>>
eaccelerator
查看>>
apache+fastcgi+php
查看>>
vcenter数据库过大时清理数据
查看>>
python中的struct
查看>>
Exadata通过ILOM远程MOUNT ISO实现刷机Reimage
查看>>
开启远程调试
查看>>
Xen 安装图解教程
查看>>
管道符和作业控制、shell变量、环境变量配置文件
查看>>
手机脚本框架 Zepto 使用中笔记
查看>>
parted 如何对大于2T的磁盘进行分区
查看>>
saltstack的探索-改善管理用户的sls文件
查看>>
美团外卖:日订单量超1600万的自动化业务运维之路
查看>>