Linux
基础知识
01搭建Centos7系统
02软件管理仓库
03Shell
04查看帮助命令
05系统工作命令
06系统状态检测命令
07工作目录切换命令
08文本文件编辑命令
09文件目录管理
10打包压缩与搜索命令
11输入输出重定向
12管道符与通配符
13Vim编辑器
14Shell脚本
15shell流程控制语句
16用户管理操作
17文件权限与归属
18文件隐藏属性
19文件访问控制列表
20su与sudo
21存储结构
22物理设备命名规则
23文件系统
24挂载硬件设备
25虚拟机添加硬盘设备
26系统中操作添加硬盘设备
27添加交换分区
28磁盘容器配额
29软硬方式链接
30RAID
31LVM
32程序安装与管理
33计划任务
34日志文件分析
35测试网络联通性
36FTP服务
37操作系统基本符号
38操作系统三剑客
39shell基础
40shell语法
41DNS
42Apache概述
43Nginx概述
44集群概述
Vmware安装Ubuntu
更换源
-
+
首页
34日志文件分析
# 日志文件分析 **概述** 日志文件是用于记录Linux系统中各种运行消息的文件,相当于Linux主机的“日记”。 日志文件对于诊断和解决系统中的问题很有帮助,系统一旦出现问题时及时分析日志就会“有据可查”。此外,当主机遭受攻击时,日志文件还可以帮助寻找攻击者留下的痕迹不同的日志文件记载了不同类型的信息,例如Linux内核消息、用户登录记录、程序错误等等 。 **日志文件类型** - 内核及系统日志:由系统服务syslog统一进行管理。 - 用户日志:记录系统用户登录以及退出系统等相关信息。 - 程序日志:由各种应用程序独立管理的日志文件,记录格式不统一。 **日志保存位置** 日志保存位置通常情况下,位于/var/log。 **主要日志文件:** | 日志路径 | 描述 | | ----------------- | ------------------------------------------------------------ | | /var/log/messages | 记录Linux内核消息及各种应用程序的公共日志信息,包括启动、IO错误、网络错误、程序故障等。对于未使用独立日志文件的应用程序或服务,一般都可以从该日志文件中获得相关的事件记录信息。 | | /var/log/cron | 记录crond计划任务产生的事件信息。 | | /var/log/dmesg | 记录Linux系统在引导过程中的各种事件信息 | | /var/log/maillog | 记录进入或发出系统的电子邮件活动 | | /var/log/lastlog | 记录每个用户最近的登录事件 | | /var/log/rpmpkgs | 记录系统中安装的各rpm包列表信息 | | /var/log/secure | 记录用户认证相关的安全事件信息 | | /var/log/wtmp | 记录每个用户登录、注销及系统启动和停机事件 | | /var/run/btmp | 记录失败的、错误的登录尝试及验证事件 | **内核及系统日志:** - 由系统服务 rsyslogd 统一管理 - 主要程序:/sbin/rsyslogd - 配置文件:/etc/rsyslog.conf 日志级别 | 数字 | 状态 | 描述 | | ---- | ---------------- | ------------------------ | | 0 | EMEGR(紧急) | 会导致主机系统不可用情况 | | 1 | ALERT(警告) | 必须马上采取措施解决 | | 2 | CRIT(严重) | 比较严重的情况 | | 3 | ERR(错误) | 运行出现错误 | | 4 | WANGRNIN(提醒) | 可能会影响系统功能的事件 | | 5 | NOTICE(注意) | 不会影响系统但是值得注意 | | 6 | INFO(信息) | 一般信息 | | 7 | DEBUG(调试) | 程序或系统调试信息等 | **用户日志:** 用户日志保存了用户登录、退出等相关信息。 | 日志路径 | 描述 | | ---------------- | ------------------------------ | | /var/log/lastlog | 最近的用户登录情况 | | /var/log/wtmp | 用户登录、注销及系统开关机情况 | | /var/log/utmp | 当前登录的每个用户的详细信息 | | /var/log/secure | 与用户验证相关的安全性事件 | 相关命令: - last:用户最近登录的情况 - lastb:登录失败的用户情况 **程序类日志:** | 服务名称 | 日志路径 | | -------- | ---------------- | | web服务 | /var/log/httpd/ | | 代理服务 | /var/log/squid/ | | ftp服务 | /var/log/xferlog | **注意:日志并不是完全可靠的。**
毛林
2025年9月12日 20:50
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Markdown文件
PDF文档(打印)
分享
链接
类型
密码
更新密码