瀏覽和管理log文件
log文件是一種包含系統消息的文件,包括內核、服務和應用運行在其上。不同的日志文件對應不同的日志信息。例如,默認的系統log文件,一個log文件對應安全消息,一個log文件對應計劃任務。
當要對一個系統問題排錯例如加載內核驅動或者當尋找對系統的非授權登錄攻擊,日志文件是很有幫助的。
一些log文件被一個稱之為rsyslogd的守護進程控制。rsyslogd守護進程是一個對于syslogd的增強替代方案,提供額外的過濾、密碼保護、消息中繼,多種的配置選項,輸入和輸出模塊,支持TCP和UDP的傳輸協議。特別是rsyslogd兼容與syslogd。
定位log文件
可以在/etc/rsyslog.conf配置文件中發現一系列被rsyslogd維護的日志文件。大多數日志文件在/var/log/目錄下。一些應用例如httpd和samba給他們自己的log文件在/var/log目錄下有自己的目錄。
可以注意到在/var/log/目錄下有很多文件在他們的后面有許多數字。這些數字代表一個有輪替log文件的時間戳。因為日志文件被輪替,所以它們的大小不會太大。logrotate包中包含一個計劃任務可以依據/etc/logrotate.conf配置文件和在/etc/logrotate.d/目錄下的配置文件自動輪替log文件。
原創文章,作者:water,如若轉載,請注明出處:http://www.www58058.com/75866