/var/log目錄下的20個Linux日誌文件功能詳解

var/log/messages #包括整體系統信息,其中也包含系統啓動期間的日誌。
#此外,mail,cron,daemon,kern和auth等內容也記錄在var/log/messages日誌中。

/var/log/dmesg #包含內核緩衝信息(kernel ring buffer)。在系統啓動時,會在屏幕上顯示許多與硬件有關的信息。可以用dmesg查看它們。

/var/log/auth.log #包含系統授權信息,包括用戶登錄和使用的權限機制等。

/var/log/boot.log #包含系統啓動時的日誌。

/var/log/daemon.log #包含各種系統後臺守護進程日誌信息。

/var/log/dpkg.log #包括安裝或dpkg命令清除軟件包的日誌。

/var/log/kern.log #包含內核產生的日誌,有助於在定製內核時解決問題。

/var/log/lastlog #記錄所有用戶的最近信息。這不是一個ASCII文件,因此需要用lastlog命令查看內容。

/var/log/maillog /var/log/mail.log #包含來着系統運行電子郵件服務器的日誌信息。例如,sendmail日誌信息就全部送到這個文件中。

/var/log/user.log #記錄所有等級用戶信息的日誌。

/var/log/Xorg.x.log #來自X的日誌信息。

/var/log/alternatives.log #更新替代信息都記錄在這個文件中。

/var/log/btmp #記錄所有失敗登錄信息。使用last命令可以查看btmp文件。例如,”last -f /var/log/btmp | more“。

/var/log/cups #涉及所有打印信息的日誌。

/var/log/anaconda.log #在安裝Linux時,所有安裝信息都儲存在這個文件中。

/var/log/yum.log #包含使用yum安裝的軟件包信息。

/var/log/cron #每當cron進程開始一個工作時,就會將相關信息記錄在這個文件中。

/var/log/secure #包含驗證和授權方面信息。例如,sshd會將所有信息記錄(其中包括失敗登錄)在這裏。

/var/log/wtmp或/var/log/utmp #包含登錄信息。使用wtmp可以找出誰正在登陸進入系統,誰使用命令顯示這個文件或信息等。

/var/log/faillog #包含用戶登錄失敗信息。此外,錯誤登錄命令也會記錄在本文件中。

除了上述Log文件以外, /var/log還基於系統的具體應用包含以下一些子目錄:

/var/log/httpd/或/var/log/apache2 #包含服務器access_log和error_log信息。

/var/log/lighttpd/ #包含light HTTPD的access_log和error_log。

/var/log/mail/ #這個子目錄包含郵件服務器的額外日誌。

/var/log/prelink/ #包含.so文件被prelink修改的信息。

/var/log/audit/ #包含被 Linux audit daemon儲存的信息。

/var/log/samba/ #包含由samba存儲的信息。

/var/log/sa/ #包含每日由sysstat軟件包收集的sar文件。

/var/log/sssd/ #用於守護進程安全服務。

除了手動存檔和清除這些日誌文件以外,還可以使用logrotate在文件達到一定大小後自動刪除。可以嘗試用vi,tail,grep和less等命令查看這些日誌文件。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章