浅析Linux文件(二)日志文件详解
日志的功能
日志文件的分类
日志保存位置默认位于:/var/log目录下 主要日志文件介绍
日志消息的级别日志文件的查看
常用选项: -n : 由 1 开始对所有输出的行数编号 -b : -n 相似,只不过对于空白行不编号 -s : 当遇到有连续两行以上的空白行,就代换为一行的空白行
-n: 指定需要显示多少行
-n: 指定需要显示多少行 -f : 自动显示新增的文件内容 用户日志分析保存了用户登录、退出系统等相关信息: /var/log/lastlog: //最近的用户登录事件 /var/log/wtmp: //用户登录、注销及系统开、关机事件 /var/run/utmp: //当前登录的每个用户的详细信息 /var/log/secure: //与用户验证相关的安全性事件 分析工具
[[email?protected] ~]# users jiang root root [[email?protected] ~]#
[[email?protected] ~]# who root :1 2019-08-09 19:58 (:1) root pts/1 2019-08-28 19:18 (192.168.52.1) jiang :2 2019-08-28 19:32 (:2) [[email?protected] ~]#
[[email?protected] ~]# w 19:39:20 up 1:19,4 users,load average: 0.00,0.09,0.13 USER TTY FROM [email?protected] IDLE JCPU WHAT root :1 :1 098月19 ?xdm? 1:39 0.09s /usr/libexec/gnome-session-binary --sess root pts/1 192.168.52.1 19:18 0.00s 0.08s 0.02s w jiang :2 :2 19:32 ?xdm? 1:39 0.10s /usr/libexec/gnome-session-binary --sess [[email?protected] ~]#
[[email?protected] ~]# last jiang :2 :2 Wed Aug 28 19:32 still logged in root pts/1 192.168.52.1 Wed Aug 28 19:18 still logged in root pts/0 :1 Wed Aug 28 19:18 - 19:18 (00:00) root pts/0 :1 Tue Aug 13 16:20 - 16:21 (00:00) root pts/0 :1 Fri Aug 9 20:24 - 20:27 (00:03) root pts/0 :1 Fri Aug 9 20:23 - 20:24 (00:00) root pts/0 :1 Fri Aug 9 20:23 - 20:23 (00:00) root pts/0 :1 Fri Aug 9 20:22 - 20:22 (00:00) root pts/0 :1 Fri Aug 9 20:14 - 20:20 (00:05) root pts/0 :1 Fri Aug 9 20:01 - 20:11 (00:09) root :1 :1 Fri Aug 9 19:58 still logged in jiang :0 :0 Fri Aug 9 19:48 - 19:58 (00:09) reboot system boot 3.10.0-693.el7.x Fri Aug 9 19:32 - 19:41 (19+00:09) wtmp begins Fri Aug 9 19:32:34 2019 [[email?protected] ~]#
[[email?protected] ~]# lastb jiang :0 :0 Wed Aug 28 19:59 - 19:59 (00:00) jiang :0 :0 Wed Aug 28 19:59 - 19:59 (00:00) jiang :0 :0 Wed Aug 28 19:59 - 19:59 (00:00) btmp begins Wed Aug 28 19:59:19 2019 [[email?protected] ~]# 程序日志分析由相应的应用程序独立进行管理
分析工具:
日志管理策略
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |