1)日志文件是重要的系统信息文件,其中记录了许多重要的系统事件,包括用户的登录,系统的启动信息 ,系统的安全信息,邮件相关信,各种服务信息 。
2)日志对于安全来说也特别重要,记录每天发生的各种事情。看是否受到攻击。
3)日志是用来记录重大事件的工具。
常用的日志:
/var/log是用来放日志的目录。
/var/boot.log 系统启动日志
/var/log/cron 记录与定时任务相关的文件。
/var/log/lastlog 记录系统中最后一次登录的日志,这是个二进制文件,直接输lastlog回车,不能用vim ,cat之类的去打开。
/var/log/mailog
/var/log/message 系统出现问题,首先检查这个日志文件
/var/log/secure 记录验证和授权方面的信息,只要涉及到账户密码的都会记录。
/var/tun/ulmp 只记录当前登录的用户的信息。用who查看。
注:用echo '' > secure 可以清空文件。