Linux系统在运行的程序一般会把一些系统消息和错误消息写入对应的系统日志中,若是一旦出现问题,用户就可以通过查看日志来迅速定位,及时解决故障linux 版本,所以学会查看日志文件也是在日常维护中很重要的操作。
1、Linux系统日志的三种类型
1.内核及系统日志
这些日志数据由系统服务rsyslog统一管理,按照其主配置文件/etc/rsyslog.conf中的设置决定将内核消息及各类系统程序消息记录到哪些位置。系统中有相当一部份程序会把日志文件交由rsyslog管理,因此这种程序使用的日志记录也具有相像的格式。
2.用户日志
这些日志数据用于记录Linux操作系统用户登陆及退出系统的相关信息,包括用户名、登录的终端、登录时间、来源主机、正在使用的进程操作等。
3.程序日志
有些应用程序会选择由自己独立管理一份日志文件,用于记录本程序运行过程中的各类风波信息,而不是交给rsyslog服务管理。因为这种程序只负责管理自己的日志文件,因而不同程序所使用的日志记录格式可能会存在较大的差别。
2、Linux系统常见的日志文件
路径1:/var/log/messages:记录Linux内核消息及各类应用程序的公共日志信息
路径2:/var/log/cron:记录crond计划任务形成的风波信息
路径3:/var/log/dmesg:记录Linux操作系统在引导过程中的各类风波信息
路径4:/var/log/maillog:记录步入或发出系统的电子电邮活动
路径5:/var/log/lastlog:记录每位用户近来的登陆风波
路径6:/var/log/secure:记录用户认证相关的安全风波信息
路径7:/var/log/wtmp:记录每位用户登入、注销及系统启动和停机风波
路径8:/var/log/btmp:记录失败的、错误的登陆尝试及验证风波
3、Linux系统日志的优先级别
数字等级越小,优先级越高linux shell,消息越重要。
4、Linux系统用户日志相关命令
1.users#
users命令只是简单地输出当前登入的用户名称,每位显示的用户名对应一个登入会话。假如一个用户有不止一个登入会话,那他的用户名将显示与其相同的次数。
2.who#
who命令用于报告当前登入到系统中的每位用户的信息。使用该命令如何查看linux是什么系统,系统管理员可以查看当前系统存在什么不合法用户,因而对其进行审计和处理。who的默认输出包括用户名、终端类型、登录日期及远程主机。
3.w#
w命令用于显示当前系统中的每位用户及其所运行的进程信息如何查看linux是什么系统,比users、who命令的输出内容要丰富一些。
4.last#
last命令用于查询成功登陆到系统的用户记录,近来的登入情况将显示在最上面。通过last命令可以及时把握Linux主机的登入情况,若发觉未经授权的用户登入过,则表示当前主机可能已被入侵。
5.lastb#
lastb命令用于查询登陆失败的用户记录,如登入的用户名错误、密码不正确等情况都将记录在案。登陆失败的情况属于安全风波,由于这表示可能有人在尝试猜解你的密码。