• 【linux日志】【日志分析】linux系统各日志文件的含义


    前段时间太忙,没有来得及管博客,最近时间充裕了,开始更新博客。

    因为最近在看linux日志相关内容,把心得分享给大家

    linux系统日志文件默认存放路径/var/log/

    ls查看此路径下有哪些日志文件

    [root@localhost log]# ls /var/log
    anaconda.ifcfg.log    ConsoleKit  messages           tallylog
    anaconda.log          cron        ntpstats           vmware-caf
    anaconda.program.log  cups        pm-powersave.log   vmware-install.log
    anaconda.storage.log  dmesg       ppp                vmware-tools-upgrader.log
    anaconda.syslog       dmesg.old   prelink            vmware-vmsvc.log
    anaconda.xlog         dracut.log  sa                 wpa_supplicant.log
    anaconda.yum.log      gdm         samba              wtmp
    audit                 httpd       secure             Xorg.0.log
    boot.log              lastlog     spice-vdagent.log  Xorg.0.log.old
    btmp                  maillog     spooler
    anaconda.ifcfg.log:由名称可知是anaconda(RedHat、CentOS、Fedora等Linuxx的安装管理程序)的网络配置日志文件日志

    anaconda.log:anaconda的日志文件,存储了系统安装过程中的信息

    anaconda.program.loganaconda相关日志

    anaconda.storage.loganaconda相关日志

    anaconda.sysloganaconda相关日志

    anaconda.xlogvanaconda相关日志

    anaconda.yum.loganaconda相关日志

    audit(文件夹)里边的audit.log包含linux aduit(audit服务专门用来记录安全信息,用于对系统安全事件的追溯,记录核心层的时间:档案的读写,系统呼叫,权限的状态等)的日志文件

    boot.log:系统启动相关的信息(开机启动时打印在屏幕上的那些信息)

    btmp:用户登陆失败的相关信息(用last -f查看)

    ConsoleKit:(文件夹)里边的history文件记录着控制台相关信息

    cron:计划任务的日志

    cups(文件夹)涉及所有打印信息的日志

    dmesg:内核缓冲信息(开机时打印在屏幕上的硬件相关信息)

    dmesg.old:dmesg的备份文件

    dracut.log:dracut(事件驱动的 initramfs 基础设施)的日志文件

    gdm:gdm(GNOME显示环境的管理器)相关日志

    httpd:apache或者tomcat等WEB服务器运行日志

    lastlog:所有用户的最近信息,不是ascii格式,需要用lastlog命令查看,不知道为什么我的都显示从未登陆

    maillog:邮件日志

    messages:整体系统信息,也包含系统启动期间的日志,mail,cron,daemon,kern和auth等内容

    ntpstats(文件夹)ntpstats(时间同步)相关日志

    pm-powersave.log:pm-powersave(电源管理软件)的日志

    ppp:(文件夹)为空,或许和ppp协议有关

    prelink:(文件夹)prelink.log记录着prelink(预链接功能)的日志文件

    sa:(文件夹)包含每日由sysstat(性能监控软件)软件包收集的sar文件

    samba(文件夹)由samba(实现SMB协议的一个免费软件)存储的信息

    secure:验证和授权方面信息,(其中包括登录失败信息)

    spice-vdagent.log:spice-vdagent(linux下的虚拟机软件)相关日志文件

    spooler:UUCP(远程主机传文件和控制命令)和news设备产生的日志

    tallylog:记录认证失败情况,与pam(可插拔认证模块)认证登陆有关

    vmware-caf(文件夹)虚拟机相关(我的环境装在vmware虚拟机里的),忽略

    vmware-install.log:虚拟机相关,忽略

    vmware-tools-upgrader.log:虚拟机相关,忽略

    vmware-tools-upgrader.log:虚拟机相关,忽略

    vmware-vmsvc.log:虚拟机相关,忽略

    wpa_supplicant.log:和无线连接相关的日志文件

    http://entropyblog.com

    wtmp:记录正在登陆的系统用户,用last -f来查看

    Xorg.0.log来自X的日志信息

    Xorg.0.log.oldXorg.0.log的备份文件

    我的机子是centos6.5,日志文件可能会因为系统不同有一些差别。

  • 相关阅读:
    有关TensorBoard一些小Tip和实例
    基于Word2Vec的影评挖掘
    CNN实战2:CIFAR-10数据集上的图像识别
    CNN实战1:实现模仿大师绘画
    delphi
    表格录入控件
    税控接口
    TStringGrid
    TStringGrid
    sqlserver
  • 原文地址:https://www.cnblogs.com/Entr0py/p/7283282.html
Copyright © 2020-2023  润新知