一、确定服务是否启动
二、rsyslogd日志服务
命令:vim /var/log/secure
基本日志格式包含内容:时间产生的时间;
发生事件的服务器的主机名;
产生事件的服务名或程序名;
事件的具体信息