婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 知識(shí)庫(kù) > 初探Linux的系統(tǒng)日志

初探Linux的系統(tǒng)日志

熱門標(biāo)簽:拉薩銷售外呼系統(tǒng)軟件 百度地圖標(biāo)注未成功 常熟外呼系統(tǒng) 中山防封卡電銷卡辦理 文山外呼營(yíng)銷系統(tǒng) 地圖上標(biāo)注點(diǎn)位的圖標(biāo) 電銷語(yǔ)音機(jī)器人哪個(gè)好 江蘇小型外呼系統(tǒng)軟件 電話機(jī)器人服務(wù)器部署

syslogd klogd   ---------/etc/syslog.conf

/var/log/secure:登錄到系統(tǒng)存取資料的記錄;FTP、SSH、TELNET...
/var/log/wtmp:記錄登錄者訊錄,二進(jìn)制文件,須用last來(lái)讀取內(nèi)容
/var/log/messages:雜貨鋪
/var/log/boot.log:記錄開(kāi)機(jī)啟動(dòng)訊息,dmesg | more

一、常識(shí)

復(fù)制代碼
代碼如下:
# ps aux | grep syslog
# chkconfig --list | grep syslog
# cat /var/log/secure

/etc/syslog.conf 哪些服務(wù)產(chǎn)生的哪些等級(jí)訊息記錄到哪里
記錄到相同地方的多個(gè)訊息源用分號(hào)間隔
vi /etc/syslog.conf

二、接收遠(yuǎn)程日志

復(fù)制代碼
代碼如下:
# grep 514 /etc/services
syslog 514/udp/p> p>vi /etc/sysconfig/syslog
# 將SYSLOGD_OPTIONS="-m 0"
# 改成
SYSLOGD_OPTIONS="-m 0 -r"/p> p>/etc/init.d/syslog restart
[root@linux ~]# netstat -tlunp
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
udp 0 0 0.0.0.0:514 0.0.0.0:* 24314/syslogd/p> p>對(duì)應(yīng)client
# vi /etc/syslog.conf
*.* @192.168.1.100

三、logrotate

  

復(fù)制代碼
代碼如下:
* /etc/logrotate.conf
* /etc/logrotate.d/

logrotate.conf 才是主要配置文件,而/logrotate.d /這個(gè)目錄內(nèi)的所有文件都被讀入 /etc/logrotate.conf來(lái)執(zhí)行!
如果在 /etc/logrotate.d/ 目錄文件中,沒(méi)有相應(yīng)的細(xì)節(jié)設(shè)定?以 /etc/logrotate.conf 設(shè)定為缺省值!

復(fù)制代碼
代碼如下:
vi /etc/logrotate.d/syslog
/var/log/messages /var/log/secure /var/log/maillog /var/log/spooler
/var/log/boot.log /var/log/cron {
sharedscripts
postrotate
/bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true
endscript
}

1、用空格作多個(gè)檔案分隔
2、所有設(shè)定在{}中
3、# prerotate:在啟動(dòng)logrotate執(zhí)行的指令
   # postrotate:在做完 logrotate后需處理的指令

logrotate [-vf] logfile
??:
-v  :顯示過(guò)程
-f  :強(qiáng)制執(zhí)行

而 logrotate 的工作加入到 crontab /etc/cron.daily/logrotate;所以系統(tǒng)每天自動(dòng)查看
只是要注意一下:/var/log/messages 是否有這樣的類似內(nèi)容
Oct 24 15:15:35 localhost syslogd 1.4.1: restart.

四、實(shí)例:
要求: 登錄檔案每月替換一次
       若> 10MB ;強(qiáng)制替換,不不考慮一個(gè)月的期限;
       保存五備份文檔;
       備份文檔不壓縮。

步驟1:

復(fù)制代碼
代碼如下:
root@linux ~]# chattr +a /var/log/admin.log
[root@linux ~]# lsattr /var/log/admin.log
-----a------- /var/log/admin.log

只能新增不能刪節(jié)除,除非chattr -a /var/log/admin.log

復(fù)制代碼
代碼如下:
[root@linux ~]# mv /var/log/admin.log /var/log/admin.log.1
mv: cannot move '/var/log/admin.log' to '/var/log/admin.log.1':permission deny

步驟2:

復(fù)制代碼
代碼如下:
vi /etc/logrotate.d/admin
# This configuration is from VBird 2005/10/24
/var/log/admin.log {
monthly
size=10M
rotate 5
nocompress
sharedscripts
prerotate
/usr/bin/chattr -a /var/log/admin.log
endscript
sharedscripts
postrotate
/usr/bin/killall -HUP syslogd
/usr/bin/chattr +a /var/log/admin.log
endscript
}

步驟3:測(cè)試

復(fù)制代碼
代碼如下:
# logrotate -v /etc/logrotate.conf
.....(前面省略).....
rotating pattern: /var/log/admin.log 10485760 bytes (5 rotations)
empty log files are rotated, old logs are removed
considering log /var/log/admin.log
log does not need rotating
not running shared prerotate script, since no logs will be rotated
............
# logrotate -vf /etc/logrotate.d/admin
reading config file /etc/logrotate.d/admin
reading config info for /var/log/admin.log

也就是說(shuō): /etc/syslog.conf 與/etc/logrotate.d/* 對(duì)應(yīng)文檔搭配起來(lái)使用;先由syslogd 按照syslog.conf指定的方法處理消息,
然后送給 logrotat來(lái)按照/etc/logrotate.d/*文檔要求來(lái)輪替日志。

五、常見(jiàn)指令:


復(fù)制代碼
代碼如下:
# dmesg | more
  讀/var/log/boot.log

復(fù)制代碼
代碼如下:
dmesg | grep 'eth'


復(fù)制代碼
代碼如下:
# last -n number
[root@linux ~]# last -f filename

-n  :number
-f  :last 預(yù)設(shè)值為讀 /var/log/wtmp 文檔,而 -f 讀取不同的文檔
    

復(fù)制代碼
代碼如下:
# last -n 5 -f /var/log/wtmp.1
dmtsai2 pts/2 Mon Oct 24 14:18 - 14:18 (00:00)
dmtsai2 work:0 work Mon Oct 24 14:18 gone - no logout
dmtsai2 work:0 work Mon Oct 24 14:18 - 14:18 (00:00)
dmtsai2 pts/2 Mon Oct 24 14:18 - 14:18 (00:00)
dmtsai2 work:0 work Mon Oct 24 14:18 - 14:18 (00:00)/p> p># lastlog

只讀取/var/log/lastlog 內(nèi)容,只包括當(dāng)前系統(tǒng)上面所有的帳號(hào)最近一次LOGIN的時(shí)間。

標(biāo)簽:開(kāi)封 湖南 法律問(wèn)答 和田 和田 淮安 馬鞍山 石家莊

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《初探Linux的系統(tǒng)日志》,本文關(guān)鍵詞  初探,Linux,的,系統(tǒng),日志,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《初探Linux的系統(tǒng)日志》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于初探Linux的系統(tǒng)日志的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 岳普湖县| 榆社县| 读书| 麦盖提县| 都江堰市| 丰镇市| 衡东县| 兰西县| 富裕县| 瑞金市| 青冈县| 宾阳县| 绥化市| 九龙城区| 泽库县| 九龙坡区| 汽车| 靖安县| 宽城| 马公市| 丹东市| 敦煌市| 布尔津县| 武胜县| 抚远县| 板桥市| 阿拉善盟| 湾仔区| 华池县| 天等县| 金沙县| 宁南县| 朝阳区| 曲麻莱县| 宜都市| 玛纳斯县| 孝昌县| 石泉县| 沂水县| 莒南县| 岫岩|