linux系统var-log目录下的信息详解.doc
上传人:qw****27 上传时间:2024-09-12 格式:DOC 页数:9 大小:59KB 金币:15 举报 版权申诉
预览加载中,请您耐心等待几秒...

linux系统var-log目录下的信息详解.doc

linux系统var-log目录下的信息详解.doc

预览

在线预览结束,喜欢就下载吧,查找使用更方便

15 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

linux系统/var/log目录下的信息详解2011-05-179:53一、/var目录/var所有服务的登录的文件或错误信息文件(LOGFILES)都在/var/log下,此外,一些数据库如MySQL则在/var/lib下,还有,用户未读的邮件的默认存放地点为/var/spool/mail二、:/var/log/系统的引导日志:/var/log/boot.log例如:Feb2610:40:48sendmial:sendmailstartupsucceeded就是邮件服务启动成功!系统日志一般都存在/var/log下常用的系统日志如下:核心启动日志:/var/log/dmesg系统报错日志:/var/log/messages邮件系统日志:/var/log/maillogFTP系统日志:/var/log/xferlog安全信息和系统登录与网络连接的信息:/var/log/secure登录记录:/var/log/wtmp记录登录者讯录,二进制文件,须用last来读取内容who-u/var/log/wtmp查看信息News日志:/var/log/spoolerRPM软件包:/var/log/rpmpkgsXFree86日志:/var/log/XFree86.0.log引导日志:/var/log/boot.log记录开机启动讯息,dmesg|morecron(定制任务日志)日志:/var/log/cron安全信息和系统登录与网络连接的信息:/var/log/secure文件/var/run/utmp記錄著現在登入的用戶。文件/var/log/wtmp記錄所有的登入和登出。文件/var/log/lastlog記錄每個用戶最後的登入信息。文件/var/log/btmp記錄錯誤的登入嘗試。less/var/log/auth.log需要身份确认的操作三、部分命令详解HYPERLINK"http://www.guanwei.org/post/LINUXnotes/01/linuxlogs.html"/var/log/messagesmessages日志是核心系统日志文件。它包含了系统启动时的引导消息,以及系统运行时的其他状态消息。IO错误、网络错误和其他系统错误都会记录到这个文件中。其他信息,比如某个人的身份切换为root,也在这里列出。如果服务正在运行,比如DHCP服务器,您可以在messages文件中观察它的活动。通常,/var/log/messages是您在做故障诊断时首先要查看的文件。HYPERLINK"http://hi.baidu.com/baixuejiyi1111/modify/blog/50f7d31eb7ff43a34bedbcf6"/var/log/XFree86.0.log这个日志记录的是Xfree86Xwindows服务器最后一次执行的结果。如果您在启动到图形模式时遇到了问题,一般情况从这个文件中会找到失败的原因。HYPERLINK"http://www.guanwei.org/post/LINUXnotes/01/linuxlogs.html"http://www.guanwei.org/post/LINUXnotes/01/linuxlogs.html成功地管理任何系统的关键之一,是要知道系统中正在发生什么事。Linux中提供了异常日志,并且日志的细节是可配置的。Linux日志都以明文形式存储,所以用户不需要特殊的工具就可以搜索和阅读它们。还可以编写脚本,来扫描这些日志,并基于它们的内容去自动执行某些功能。Linux日志存储在/var/log目录中。这里有几个由系统维护的日志文件,但其他服务和程序也可能会把它们的日志放在这里。大多数日志只有root账户才可以读,不过修改文件的访问权限就可以让其他人可读。日志文件分类/var/log/boot.log该文件记录了系统在引导过程中发生的事件,就是Linux系统开机自检过程显示的信息。/var/log/cron该日志文件记录crontab守护进程crond所派生的子进程的动作,前面加上用户、登录时间和PID,以及派生出的进程的动作。CMD的一个动作是cron派生出一个调度进程的常见情况。REPLACE(替换)动作记录用户对它的cron文件的更新,该文件列出了要周期性执行的任务调度。RELOAD动作在REPLACE动作后不久发生,这意味着cron注意到一个用户的cron文件被更新而cron需要把它重新装入内存。该文件可能会查到一些反常的情况。/var/log/maillog该日志文件记录了每一个发送到系统或从系统发出的电子邮件的活动。它可以用来查看用户使用哪个系统发送工具或把数据发送到哪个系统。