`
天梯梦
  • 浏览: 13631919 次
  • 性别: Icon_minigender_2
  • 来自: 洛杉矶
社区版块
存档分类
最新评论

/var/log目录中Linux日志文件的功能详解

 
阅读更多

介绍下/var/log/中日志文件的所在位置以及包含的内容。
了解这些不同的日志文件,有助于在遇到紧急情况时,从容找出问题并加以解决。

 

这里介绍20个位于/var/log/ 目录之下的日志文件。
其中一些只有特定版本采用,如dpkg.log只能在基于Debian的系统中看到。

 

/var/log/messages — 包括整体系统信息,其中也包含系统启动期间的日志。此外,mail,cron,daemon,kern和auth等内容也记录在var/log/messages日志中。
/var/log/dmesg — 包含内核缓冲信息(kernel ring buffer)。在系统启动时,会在屏幕上显示许多与硬件有关的信息。可以用dmesg查看它们。
/var/log/auth.log — 包含系统授权信息,包括用户登录和使用的权限机制等。
/var/log/boot.log — 包含系统启动时的日志。
/var/log/daemon.log — 包含各种系统后台守护进程日志信息。
/var/log/dpkg.log – 包括安装或dpkg命令清除软件包的日志。
/var/log/kern.log – 包含内核产生的日志,有助于在定制内核时解决问题。
/var/log/lastlog — 记录所有用户的最近信息。这不是一个ASCII文件,因此需要用lastlog命令查看内容。
/var/log/maillog /var/log/mail.log — 包含来着系统运行电子邮件服务器的日志信息。例如,sendmail日志信息就全部送到这个文件中。
/var/log/user.log — 记录所有等级用户信息的日志。
/var/log/Xorg.x.log — 来自X的日志信息。
/var/log/alternatives.log – 更新替代信息都记录在这个文件中。
/var/log/btmp – 记录所有失败登录信息。使用last命令可以查看btmp文件。例如,”last -f /var/log/btmp | more“。
/var/log/cups — 涉及所有打印信息的日志。
/var/log/anaconda.log — 在安装Linux时,所有安装信息都储存在这个文件中。
/var/log/yum.log — 包含使用yum安装的软件包信息。
/var/log/cron — 每当cron进程开始一个工作时,就会将相关信息记录在这个文件中。
/var/log/secure — 包含验证和授权方面信息。例如,sshd会将所有信息记录(其中包括失败登录)在这里。
/var/log/wtmp或/var/log/utmp — 包含登录信息。使用wtmp可以找出谁正在登陆进入系统,谁使用命令显示这个文件或信息等。
/var/log/faillog – 包含用户登录失败信息。此外,错误登录命令也会记录在本文件中。
除了上述Log文件以外, /var/log还基于系统的具体应用包含以下一些子目录:
/var/log/httpd/或/var/log/apache2 — 包含服务器access_log和error_log信息。
/var/log/lighttpd/ — 包含light HTTPD的access_log和error_log。
/var/log/mail/ – 这个子目录包含邮件服务器的额外日志。
/var/log/prelink/ — 包含.so文件被prelink修改的信息。
/var/log/audit/ — 包含被 Linux audit daemon储存的信息。
/var/log/samba/ – 包含由samba存储的信息。
/var/log/sa/ — 包含每日由sysstat软件包收集的sar文件。
/var/log/sssd/ – 用于守护进程安全服务。

 

说明:
除了手动存档和清除这些日志文件以外,还可以使用logrotate在文件达到一定大小后自动删除。
建议使用vi,tail,grep和less等命令查看linux下的日志文件内容。

 

来源:http://www.jbxue.com/LINUXjishu/var_log_3hXc6Gh2Mq1.html

 

分享到:
评论

相关推荐

    linux系统日志解析

    linux系统日志解析,系统日志一般都存在/var/log下 常用的系统日志如下: 核心启动日志:/var/log/dmesg 系统报错日志:/var/log/messages 邮件系统日志:/var/log/maillog FTP系统日志:/var/log/xferlog 安全信息和系统...

    操作系统安全:var log cron分析.docx

    /var/log/cron分析 ...默认配置下,日志文件通常都保存在“/var/log”目录下。 日志文件类型及优先级 /var/log/cron分析 /var/log/cron 该日志文件记录crontab守护进程crond所派生的子进程的动作,前

    如何清除linux日志

    清除linux方法把下面的文件根据需要做一下修改,然后保存为clear_logs.sh,然后执行即可。  #!/bin/sh  cat /dev/null > /var/log/syslog  cat /dev/null > /var/adm/sylog  cat /dev/null > /var/log/wtmp  ...

    操作系统安全:var log boot.log分析.docx

    /var/log/boot.log分析 ...默认配置下,日志文件通常都保存在“/var/log”目录下。 日志文件类型及优先级 /var/log/boot.log分析 /var/log/boot.log 该文件记录了系统在引导过程中发生的事件,就是L

    Linux下/var/run/目录下的pid文件详解及pid文件作用

    linux系统中/var/run/目录下的*.pid文件是一个文本文件,其内容只有一行,即某个进程的PID。这篇文章主要介绍了Linux下/var/run/目录下的pid文件详解及pid文件作用,需要的朋友可以参考下

    操作系统安全:var log maillog分析.docx

    /var/log/maillog分析 ...默认配置下,日志文件通常都保存在“/var/log”目录下。 日志文件类型及优先级 /var/log/maillog分析 /var/log/maillog 该日志文件记录了每一个发送到系统或从系统发出的电子邮

    操作系统安全:var log syslog分析.docx

    /var/log/syslog分析 Linux日志简介 ...默认配置下,日志文件通常都保存在“/var/log”目录下。 日志文件类型及优先级 /var/log/syslog分析 /var/log/syslog 默认Centos,Fedora不生成该日志文件,但可以配置/

    操作系统安全:var log wtmp.docx

    /var/log/wtmp分析 ...默认配置下,日志文件通常都保存在“/var/log”目录下。 日志文件类型及优先级 /var/log/wtmp分析 var/log/wtmp 该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件。因此随着系

    操作系统安全:var log xferlog.docx

    var/log/xferlog分析 Linux日志简介 ...默认配置下,日志文件通常都保存在“/var/log”目录下。 日志文件类型及优先级 /var/log/xferlog分析 /var/log/xferlog ?? 该日志文件记录FTP会话,可以显示出用户向FTP

    操作系统安全:linux系统日志介绍.ppt

    系统日志介绍 常见的日志类型 常见的日志优先级 系统日志是由一个名为syslog的服务管理的,如以下日志文件都是由syslog日志服务驱动的: /var/log/boot.log:录了系统在引导过程中发生的事件,就是Linux系统开机...

    操作系统安全:var spool cron.docx

    我们可以通过crontab命令来编辑操作/var/spool/cron目录下cron文件,当然我们也可以直接编辑/var/spool/cron目录下的配置文件. 例如,root用户的cron就是/var/spool/cron/root 如果用crontab -e -u root就是编辑/var/...

    Linux删除文件

    linux删除目录很简单,很多人还是习惯用rmdir,不过一旦目录非空,就陷入深深的苦恼之中,现在使用rm -rf命令即可。 直接rm就可以了,不过要加两个参数-rf 即:rm -rf 目录名字 -r 就是向下递归,不管有多少级目录,...

    Linux 详解 /var/log/xferlog的各个字段解析

    主要介绍了Linux 详解 /var/log/xferlog的各个字段解析的相关资料,需要的朋友可以参考下

    操作系统安全:var run utmp.docx

    /var/run/utmp分析 ...默认配置下,日志文件通常都保存在“/var/log”目录下。 日志文件类型及优先级 /var/run/utmp分析 /var/run/utmp 该日志文件记录有关当前登录的每个用户的信息。因此这个文件会随着用户登录

    linux日志系统

    Linux中提供了异常日志,并且日志的细节...Linux日志存储在/var/log目录中。这里有几个由系统维护的日志文件,但其他服务和程序也可能会把它们的日志放在这里。大多数日志只有root账户才可以读,不过修改文件的访问权限

    /var/log/pacct文件导致MySQL启动失败的案例分享

    毫无预兆的,MySQL 罢工了。 用 mysql.server 启动脚本启动之后,没有任何提示信息就结束,mysqld进程自然是...但查看了 mysql 数据目录下相关的数据库文件和日志文件,最大的也就几百兆。 ulimit -a 查看也没有对文件

    linux日志路径收集

    linux日志路径收集整理/var/log/httpd/access_log /var/log/httpd/error_log ../apache/logs/error.log ../apache/logs/access.log

    linux基础之日志管理

    日志管理 ...tail -10 /var/log/messages //系统主日志文件 tail -f /var/log/messages //动态查看日志文件的尾部 tailf /var/log/secure //认证、安全 tail /var/log/yum.log //yum tail /var/log/maillog

    Linux下误删messages文件的找回方法

    假如/var/log/messages文件被误删了: 1.查询正在使用该文件的进程。 [root@www]# lsof |grep message rsyslogd 1717 root 1w REG 8,2 243321 654968 /var/log/messages 2.根据查询结果,是PID为1717的进程正在使用...

Global site tag (gtag.js) - Google Analytics