Linux —— 日志

Linux内核系统日志(详细版) Linux,Ubuntu,Centos和Red Hat Enterprise Linux(RHEL),它们共同的Linux核心意味着这些操作系统都安装了日志框架来监视系统及其服务。Linux日志框架包括一组管理员可以使用的目录、文件、服务和命令。 阅读详情

简介

日志:  log : 某个程序记录所有的发生的事情到一个文件里,这个文件里的信息就是日志

什么是日志?
日记: diary  某个人将某天发生的事情记录下来,方便以后查看  --》记录某个人一天发生的事情

日志会记录哪些?
时间+服务器+进程+发生的事情

意义:1、方便查询以前的事情,可以审计 2、记录出错的信息,方便故障排查 3、大数据分析

缺点:消耗内存、cpu、磁盘等资源

相关服务

rsyslog

rsyslog是linux系统中用来实现日志功能的服务。默认已经安装,并且自动启用。

作用:主要用来采集日志,不生产日志

其特性包括:

    支持输出日志到各种数据库,如 MySQL,PostgreSQL,MongoDB ElasticSearch,等等;
    
    通过 RELP + TCP 实现数据的可靠传输(基于此结合丰富的过滤条件可以建立一种 可靠的数据传输通道供其他应用来使用);网络传输到别的机器
    
    精细的输出格式控制以及对消息的强大 过滤能力;

    高精度时间戳;队列操作(内存,磁盘以及混合模式等); 支持数据的加密和压缩传输等。

[root@web1 ~]# ps aux|grep rsyslog
root       1100  0.0  0.1 222740  5984 ?        Ssl  00:15   0:12 /usr/sbin/rsyslogd -n
root      13214  0.0  0.0 112824   988 pts/0    S+   20:23   0:00 grep --color=auto rsyslog

sshd 它自己没有日志记录功能,它外包给了rsyslogd 

[root@web1 ~]# service rsyslog stop
Redirecting to /bin/systemctl stop rsyslog.service
[root@web1 ~]# ps aux|grep rsyslog
root      13303  0.0  0.0 112824   984 pts/1    S+   21:16   0:00 grep --color=auto rsyslog
[root@web1 ~]#

[root@web1 ~]# service rsyslog status
Redirecting to /bin/systemctl status rsyslog.service
● rsyslog.service - System Logging Service
   Loaded: loaded (/usr/lib/systemd/system/rsyslog.service; enabled; vendor preset: enabled)
   Active: active (running) since 二 2023-05-30 21:16:49 CST; 7s ago
     Docs: man:rsyslogd(8)
           http://www.rsyslog.com/doc/
 Main PID: 13320 (rsyslogd)
   CGroup: /system.slice/rsyslog.service
           └─13320 /usr/sbin/rsyslogd -n

5月 30 21:16:49 web1 systemd[1]: Starting System Logging Service...
5月 30 21:16:49 web1 rsyslogd[13320]:  [origin software="rsyslogd" swVersion="8.24.0-55.el7" x-pid="13320" x-info="http://...] start
5月 30 21:16:49 web1 systemd[1]: Started System Logging Service.
Hint: Some lines were ellipsized, use -l to show in full.
[root@web1 ~]# 
rsyslog 没有对外监听某个端口
[root@web1 ~]# netstat -anplut|grep rsyslog

练习:修改ssh服务的日志类型为local1,记录info以上级别的日志,修改rsyslog.conf配置文件里的添加rule规则对应local1.info 记录到文件/var/log/sc.log里

[root@web1 ~]# vim /etc/rsyslog.conf   定义一个规则 rule
local1.info    /var/log/sc.log

[root@web1 ~]# service rsyslog restart
Redirecting to /bin/systemctl restart rsyslog.service
[root@web1 ~]# 
修改ssh服务对应的日志类别
[root@web1 ssh]# vim sshd_config 
SyslogFacility local1

[root@web1 ssh]# service sshd restart
Redirecting to /bin/systemctl restart sshd.service
[root@web1 ssh]# 

tail   -f  /var/log/sc.log 查看效果
[root@web1 log]# tail -f sc.log 
May 30 21:21:32 web1 sshd[13361]: Received signal 15; terminating.
May 30 21:21:32 web1 sshd[13402]: Server listening on 0.0.0.0 port 22.
May 30 21:21:32 web1 sshd[13402]: Server listening on :: port 22.


messages 是一个非常重要的日志文件
[root@web1 log]# tail -f messages
May 30 21:28:44 web1 systemd: Stopped OpenSSH server daemon.
May 30 21:28:44 web1 systemd: Starting OpenSSH server daemon...
May 30 21:28:44 web1 sshd: /etc/ssh/sshd_config: line 35: Bad configuration option: fengdeyong
May 30 21:28:44 web1 sshd: /etc/ssh/sshd_config: terminating, 1 bad configuration options
May 30 21:28:44 web1 systemd: sshd.service: main process exited, code=exited, status=255/n/a
May 30 21:28:44 web1 systemd: Failed to start OpenSSH server daemon.
May 30 21:28:44 web1 systemd: Unit sshd.service entered failed state.
May 30 21:28:44 web1 systemd: sshd.service failed.

logger 

shell里的帮忙记录日志的工具

参考:https://blog.csdn.net/Melgards/article/details/126720528

日志的类型

kern                               内核信息
user                               用户程序产生的相关信息
mail                                邮件系统信息
daemon                         守护进程产生的信息
auth                               pam认证系统信息
syslog                            日志系统自身信息
authpriv                          ssh、ftp等登录信息
cron                               系统执行定时任务产生的信息
lpr                                   打印相关信息
mark                               服务内部的信息,时间标识
uucp                               Unix-to-Unix Copy 两个unix之间的相关通信
local0-local7                   保留,本地使用
 

有哪些日志?

.var/log/*

secure

messages

cron

操作系统日志  rsyslog ssh

特定应用程序日志  nginx  cron

[root@web1 log]# tail messages
May 30 20:30:01 web1 systemd: Started Session 205 of user root.
May 30 20:40:01 web1 systemd: Started Session 206 of user root.
May 30 20:50:01 web1 systemd: Started Session 207 of user root.
[root@web1 log]# tail  secure
[root@web1 log]# tail  secure-20230319 
Mar 19 09:20:47 web1 polkitd[772]: Loading rules from directory /etc/polkit-1/rules.d
Mar 19 09:20:47 web1 polkitd[772]: Loading rules from directory /usr/share/polkit-1/rules.d

级别

日志级别,定义不同消息的级别 

日志等级说明(级别从低到高,记录信息越来越少)
none不记录日志
debug调试信息,系统进行调试时产生的日志,不属于错误日志,不需要过多关注
info 一般的通知信息,用来反馈系统的当前状态给当前用户
notice 提醒信息,需要检查一下程序了,不理会可能会出现错误
warning警告信息,当出现警告时,你的程序可能已经出现了问题,但不影响程序正常运行,尽快进行处理,以免导致服务宕掉
error/err错误信息,出现这一项时,已经挑明服务出现了问题,服务都无法确认是否能正常运行
critical比较严重的错误信息,服务已经宕了,可能已经无法修复
alert  警报信息,需要立即采取行动,不仅是服务宕了,还会影响系统的正常启动
emerg紧急信息,系统可能已经不能使用了,如果不能解决,就重新装机吧

操作符号

 *.info   任何的设施类型的日志info以上级别都记录
*.info;mail.none;authpriv.none;cron.none                /var/log/messages


# The authpriv file has restricted access.
authpriv.*                                              /var/log/secure
authpriv 设施类型的日志所有的级别都记录
authpriv.info                                             /var/log/secure
authpriv 设施类型的日志的info以上级别都记录

[root@web1 log]# tail messages
May 30 20:30:01 web1 systemd: Started Session 205 of user root.
May 30 20:40:01 web1 systemd: Started Session 206 of user root.
May 30 20:50:01 web1 systemd: Started Session 207 of user root.
[root@web1 log]# tail  secure
[root@web1 log]# tail  secure-20230319 
Mar 19 09:20:47 web1 polkitd[772]: Loading rules from directory /etc/polkit-1/rules.d
Mar 19 09:20:47 web1 polkitd[772]: Loading rules from directory /usr/share/polkit-1/rules.d
Mar 19 09:20:47 web1 polkitd[772]: Finished loading, compiling and executing 2 rules
Mar 19 09:20:47 web1 polkitd[772]: Acquired the name org.freedesktop.PolicyKit1 on the system bus
Mar 19 09:20:49 web1 sshd[1114]: Server listening on 0.0.0.0 port 22.
Mar 19 09:20:49 web1 sshd[1114]: Server listening on :: port 22.
Mar 19 09:20:57 web1 login: pam_unix(login:session): session opened for user root by LOGIN(uid=0)
Mar 19 09:20:57 web1 login: ROOT LOGIN ON tty1
Mar 19 09:21:22 web1 sshd[8267]: Accepted password for root from 192.168.2.126 port 61884 ssh2
Mar 19 09:21:22 web1 sshd[8267]: pam_unix(sshd:session): session opened for user root by (uid=0)

流程图

日志轮转

日志切割工具 logrotate 

专门帮忙其他的程序轮转日志的工具(程序) 

方便有效的管理日志,防止日志文件过大

参考:https://blog.csdn.net/PPlluuttoo/article/details/130131690

作用: 防止一个日志文件过大,需要对一个文件进行切割
    切割策略:
        1.根据日期  每隔30天产生一个新的日志文件
        2.根据文件的大小  文件大小达到100M产生一个新的文件

日志文件过大的坏处:
    1.不方便网络传输,到异地备份
    2.读取不方便,需要消耗大量的磁盘IO和内存

logrotate会通过计划任务,每天的计划任务去执行轮转脚本

案例-crond的日志轮转

给cron计划任务单独新建一个日志轮转的配置文件

[root@web1 logrotate.d]# cd /etc/logrotate.d/
[root@web1 logrotate.d]# cat bootlog 
/var/log/boot.log
{
    missingok
    dateext
    daily
    copytruncate
    rotate 7
    notifempty
}
 复制bootlog改名为cronlog,得到一个独立的配置文件
[root@web1 logrotate.d]# cp bootlog cronlog 
[root@web1 logrotate.d]# vim cronlog 
[root@web1 logrotate.d]# cat cronlog 
/var/log/cron
{
    missingok
    dateext
    weekly
    copytruncate
    rotate 7
    compress
    minsize 10M
    notifempty
}
[root@web1 logrotate.d]# 
使用logrotate去执行日志轮转,指定配置文件
[root@web1 log]# logrotate -f /etc/logrotate.d/cronlog 
error: destination /var/log/cron-20230603 already exists, renaming to /var/log/cron-20230603-2023060314.backup
[root@web1 log]# ls
anaconda                             dmesg.old              sc.log                vmware-network.6.log
audit                                firewalld              secure                vmware-network.7.log
boot.log                             firewalld-20230603.gz  secure-20230319       vmware-network.8.log
boot.log.1                           grubby_prune_debug     secure-20230514       vmware-network.9.log
boot.log-20220924                    lastlog                secure-20230521       vmware-network.log
boot.log-20230221                    maillog-20230319       secure-20230530       vmware-vgauthsvc.log.0
boot.log-20230319                    maillog-20230514       secure-20230603.gz    vmware-vmsvc-root.1.log
boot.log-20230514                    maillog-20230521       spooler-20230319      vmware-vmsvc-root.log
boot.log-20230601                    maillog-20230530       spooler-20230514      vmware-vmtoolsd-root.log
boot.log-20230603-2023060312.backup  maillog-20230603.gz    spooler-20230521      wtmp
boot.log-20230603.gz                 messages               spooler-20230530      wtmp-20230603.gz
btmp                                 messages-20230319      spooler-20230603.gz   xferlog
btmp-20230601                        messages-20230514      tallylog              xferlog-20230514
btmp-20230603.gz                     messages-20230521      tuned                 xferlog-20230521
chrony                               messages-20230530      vmware-network.1.log  xferlog-20230530
cron                                 messages-20230603.gz   vmware-network.2.log  xferlog-20230603
cron-20230603-2023060314.backup      redis                  vmware-network.3.log  yum.log
cron-20230603.gz                     rhsm                   vmware-network.4.log  yum.log-20230220
dmesg                                sa                     vmware-network.5.log  yum.log-20230603.gz
[root@web1 log]# date
2023年 06月 03日 星期六 14:50:34 CST
[root@web1 log]# date -s "2023-6-4 14:50:00"
2023年 06月 04日 星期日 14:50:00 CST
[root@web1 log]# 
root@web1 log]# service crond restart
Redirecting to /bin/systemctl restart crond.service
[root@web1 log]# cat cron
Jun  3 14:50:01 web1 CROND[4861]: (root) CMD (/usr/lib64/sa/sa1 1 1)
Jun  4 14:50:07 web1 CROND[4869]: (root) CMD (/usr/lib64/sa/sa1 1 1)
Jun  4 14:51:01 web1 crond[4854]: (CRON) INFO (Shutting down)
Jun  4 14:51:01 web1 crond[4892]: (CRON) INFO (RANDOM_DELAY will be scaled with factor 98% if used.)
Jun  4 14:51:01 web1 crond[4892]: (CRON) INFO (running with inotify support)
Jun  4 14:51:01 web1 crond[4892]: (CRON) INFO (@reboot jobs will be run at computer's startup.)
[root@web1 log]# logrotate -f /etc/logrotate.d/cronlog 
[root@web1 log]# ls

案例-编译安装nginx,实现日志轮转

安装nginx软件,然后对nginx的日志进行日志切割(轮转)
1.yum
2.编译安装


1.安装nginx
[root@web1 log]# mkdir /nginx
[root@web1 log]# cd /nginx/
[root@web1 nginx]# 
[root@web1 nginx]# vim one_key_install_nginx.sh
[root@web1 nginx]# cat one_key_install_nginx.sh 
#!/bin/bash

# 新建一个文件夹用来存放下载的nginx源码包
cd /nginx

# 下载nginx
curl -O https://nginx.org/download/nginx-1.24.0.tar.gz

# 解压nginx源码包
tar xf nginx-1.24.0.tar.gz
cd nginx-1.24.0

# 解决软件的依赖关系,需要安装的软件包
yum -y install wget zlib zlib-devel openssl openssl-devel pcre pcre-devel gcc gcc-c++ autoconf automake make

# 生成编译前配置工作 --> Makefile
./configure --prefix=/usr/local/nginx8899 --with-threads --with-http_ssl_module --with-http_stub_status_module --with-stream

#编译,开启2个进程同时编译,速度会快些
# 其实就是安装Makefile的配置去编译程序成二进制文件,二进制文件就是执行可以运行的程序
make -j 2

# 编译安装 --> 将编译好的二进制程序安装指定目录/usr/local/nginx
# 就是将编译号的二进制文件复制到指定的安装路径目录下
make install

# 启动nginx
/usr/local/nginx8899/sbin/nginx

# 修改PATH配置
PATH=$PATH:/usr/local/nginx8899/sbin
echo "PATH=$PATH:/usr/local/nginx8899/sbin" >>/root/.bashrc

# 设置nginx的开机启动
echo "/usr/local/nginx8899/sbin/nginx" >>/etc/rc.local
chmod +x /etc/rc.d/rc.local

# selinux和firewalld防火墙都关闭
# selinux
# 临时关闭selinux
setenforce 0
# 永久关闭selinux
sed -i '/^SELINUX=/ s/enforcing/disabled/' /etc/selinux/config

# firewalld
systemctl stop firewalld
systemctl disable firewalld
[root@web1 nginx]# 

确保你的虚拟机可以上网
[root@web1 nginx]# ping www.baidu.com
PING www.a.shifen.com (14.119.104.189) 56(84) bytes of data.
64 bytes from 14.119.104.189 (14.119.104.189): icmp_seq=1 ttl=128 time=17.9 ms
64 bytes from 14.119.104.189 (14.119.104.189): icmp_seq=2 ttl=128 time=16.8 ms
^C
--- www.a.shifen.com ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1002ms
rtt min/avg/max/mdev = 16.861/17.428/17.996/0.582 ms
[root@web1 nginx]# 

执行脚本安装nginx
[root@web1 nginx]# bash one_key_install_nginx.sh 
最后的效果,就是nginx可以运行
[root@web1 nginx]# ps aux|grep nginx
root       5393  0.1  0.1 149828  5444 pts/2    S+   15:19   0:00 vim one_key_install_nginx.sh
root       8392  0.0  0.0  46116  1148 ?        Ss   15:23   0:00 nginx: master process /usr/local/nginx8899/sbin/nginx
nobody     8394  0.0  0.0  46572  1908 ?        S    15:23   0:00 nginx: worker process
root       8429  0.0  0.0 112824   988 pts/4    S+   15:23   0:00 grep --color=auto nginx
[root@web1 nginx]# 
[root@web1 nginx]# netstat -anplut|grep 80
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      8392/nginx: master  
tcp        0      0 192.168.223.205:22      192.168.223.1:61390     ESTABLISHED 4800/sshd: root@pts 
[root@web1 nginx]# 

休息20分钟


2.访问nginx产生日志
	2.1  使用curl访问
	2.2  使用浏览器访问

[root@web1 nginx]# ip add
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 00:0c:29:27:30:f9 brd ff:ff:ff:ff:ff:ff
    inet 192.168.223.205/24 brd 192.168.223.255 scope global noprefixroute ens33
       valid_lft forever preferred_lft forever
    inet6 fe80::20c:29ff:fe27:30f9/64 scope link 
       valid_lft forever preferred_lft forever
[root@web1 nginx]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
[root@web1 nginx]# curl 192.168.223.205

进入nginx的日志目录

[root@web1 nginx]# cd /usr/local/nginx8899/
[root@web1 nginx8899]# ls
client_body_temp  conf  fastcgi_temp  html  logs  proxy_temp  sbin  scgi_temp  uwsgi_temp
[root@web1 nginx8899]# cd logs/
[root@web1 logs]# ls
access.log  error.log  nginx.pid
[root@web1 logs]# 
access.log  正常的网站访问的日志
error.log   访问网站出错的日志会记录
3.对nginx的日志进行轮转
	使用logrotate 对nginx的访问日志 access.log进行切割轮转


[root@web1 logs]# cd /etc/logrotate.d/
[root@web1 logrotate.d]# 
[root@web1 logrotate.d]# vim nginx
[root@web1 logrotate.d]# cat nginx 
/usr/local/nginx8899/logs/*.log  {
	daily
    missingok
    rotate 31
    dateext
	compress
	notifempty
	minsize 100M
	sharedscripts
	postrotate
		if [ -f /usr/local/nginx8899/logs/nginx.pid ];then
			kill -USR1  `cat /usr/local/nginx8899/logs/nginx.pid`
		fi
	endscript
}
[root@web1 logrotate.d]# 

验证日志轮转功能

[root@web1 logrotate.d]# logrotate -f  /etc/logrotate.d/nginx

修改PATH变量,添加编译安装的nginx的可执行文件的路径
[root@web1 logs]# vim /root/.bashrc 
PATH=/usr/local/nginx8899/sbin:$PATH
[root@web1 logs]# bash
[root@web1 logs]# which nginx
/usr/local/nginx8899/sbin/nginx
[root@web1 logs]# 
[root@web1 logs]# /usr/local/nginx8899/sbin/nginx -s reload  重启nginx
[root@web1 logs]# ls
access.log  error.log  nginx.pid
[root@web1 logs]# nginx -s reload  重启nginx

[root@web1 logs]# rm -rf *.log
[root@web1 logs]# nginx -s reload
[root@web1 logs]# rm -rf *.log
[root@web1 logs]# ls
nginx.pid
[root@web1 logs]# nginx -s reload
[root@web1 logs]# ls
access.log  error.log  nginx.pid
[root@web1 logs]# 
[root@web1 logs]# cat access.log 
192.168.223.1 - - [04/Jun/2023:16:19:13 +0800] "GET / HTTP/1.1" 304 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.0.0 Safari/537.36 Edg/113.0.1774.57"
192.168.223.1 - - [04/Jun/2023:16:19:13 +0800] "GET / HTTP/1.1" 304 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.0.0 Safari/537.36 Edg/113.0.1774.57"
192.168.223.1 - - [04/Jun/2023:16:19:13 +0800] "GET / HTTP/1.1" 304 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.0.0 Safari/537.36 Edg/113.0.1774.57"
192.168.223.1 - - [04/Jun/2023:16:19:13 +0800] "GET / HTTP/1.1" 304 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.0.0 Safari/537.36 Edg/113.0.1774.57"
[root@web1 logs]# cat error.log 
2023/06/04 16:19:01 [notice] 8638#8638: signal process started
[root@web1 logs]# 
执行日志轮转
[root@web1 logrotate.d]# logrotate -fv  /etc/logrotate.d/nginx 
reading config file /etc/logrotate.d/nginx
Allocating hash table for state file, size 15360 B

Handling 1 logs

rotating pattern: /usr/local/nginx8899/logs/*.log   forced from command line (31 rotations)
empty log files are not rotated, only log files >= 104857600 bytes are rotated, old logs are removed
considering log /usr/local/nginx8899/logs/access.log
  log needs rotating
considering log /usr/local/nginx8899/logs/error.log
  log needs rotating
rotating log /usr/local/nginx8899/logs/access.log, log->rotateCount is 31
dateext suffix '-20230604'
glob pattern '-[0-9][0-9][0-9][0-9][0-9][0-9][0-9][0-9]'
glob finding old rotated logs failed
rotating log /usr/local/nginx8899/logs/error.log, log->rotateCount is 31
dateext suffix '-20230604'
glob pattern '-[0-9][0-9][0-9][0-9][0-9][0-9][0-9][0-9]'
glob finding old rotated logs failed
renaming /usr/local/nginx8899/logs/access.log to /usr/local/nginx8899/logs/access.log-20230604
renaming /usr/local/nginx8899/logs/error.log to /usr/local/nginx8899/logs/error.log-20230604
running postrotate script
compressing log with: /bin/gzip
compressing log with: /bin/gzip
[root@web1 logrotate.d]# 

效果
[root@web1 logs]# ls
access.log  access.log-20230604.gz  error.log  error.log-20230604.gz  nginx.pid
[root@web1 logs]# 

第2遍的效果
[root@web1 logs]# date -s '2023-6-5 16:31:00'
2023年 06月 05日 星期一 16:31:00 CST
[root@web1 logs]# 
[root@web1 logs]# nginx  -s reload
访问网站,产生access.log

[root@web1 logrotate.d]# logrotate -f  /etc/logrotate.d/nginx 

[root@web1 logs]# cat /var/lib/logrotate/logrotate.status
logrotate state -- version 2
"/usr/local/nginx8899/logs/error.log" 2023-6-5-16:33:28
"/usr/local/nginx8899/logs/access.log" 2023-6-5-16:33:28
[root@web1 logs]# ls
access.log  access.log-20230604.gz  access.log-20230605.gz  error.log  error.log-20230604.gz  error.log-20230605.gz  nginx.pid
[root@web1 logs]#

ntpdate是和互联网上的时间服务器同步时间的命令
network time protocol
[root@web1 logs]# yum install ntpdate -y

[root@web1 logs]# ntpdate  time.windows.com
 3 Jun 16:37:42 ntpdate[8761]: step time server 20.189.79.72 offset -172774.926610 sec
[root@web1 logs]# date
2023年 06月 03日 星期六 16:37:43 CST
[root@web1 logs]# 

Linux日志分析及日志管理 阅读详情

相关推荐

Linux内核:进程管理——Linux系统日志

syslog 是一种工业标准的协议,用来记录设备的日志Linux日志系统由系统日志监控程序syslogd和内核日志监控程序klogd组成,两个监控程序都是守护程序(daemon),且都注册成了系统服务。syslogd专门记录非内核的其他设备所产生的日志,当系统的控制权由系统交给init的时候,日志信息的记录由syslogd负责记录。Klogd主要负责内核所产生的日志。内核日志记录信息由dmesg /var/log/dmesg查看。

m0_74282605的博客 1829

Linux运维:系统日志

新星计划:Linux运维,学习笔记,创作打卡8!本文主要是针对系统日志的相关知识的介绍。

墨城烟柳ベ旧人殇的博客 8269

Linux日志管理-日志轮转

root@edenluo.com ~]# vim /etc/rsyslog.conf #以 73 行下,插入以下内容[root@ log]# vim /etc/ssh/sshd_config #插入改:32 SyslogFacility AUTHPRIV为:32 SyslogFacility local0**先重启 rsyslog 服务(生效配置)****再重启 sshd 服务.生成日志****验证是否生成日志并查看其中的内容**,

mohuanfenghuang的博客 1600

Linux 日志

0x00 日志简介   日志的主要用途是系统审计、监测追踪和分析统计。为了保证Linux系统正常运行、准确解决遇到的各种各样的系统问题,认真地读取日志文件是管理员的一项非常重要的任务。Linux系统拥有非常灵活和强大的日志功能,可以保存几乎所有的操作记录,并可以从中检索出我们需要的信息。大部分Linux发行版默认的日志守护进程为syslog,位于/etc/syslog或/etc/syslogd或/...

潜心习安全 2804

查看linux进程日志,查看linux日志_查看linux日志的方法

摘要 腾兴网为您分享:查看linux日志的方法,钻石星球,掌上优云,鑫钱袋,小红书等软件知识,以及cooleditprov2.0,二月红图片,粉笔事业单位题库,理财钱包,比亚迪云服务,yy对战平台,87影视,记账啦,乐帮,儿童数学加减法游戏,rmprepusb,帝国时代3之酋长,生化危机6中文补丁,我的世界win10版,长沙地铁卡等软件it资讯,欢迎关注腾兴网。查看linux日志的方法 Linux...

weixin_36422176的博客 5364

linux日志文件存在哪里,linux系统日志在哪里

Linux系统拥有非常灵活和强大的日志功能,可以保存几乎所有的操作记录,并可以从中检索出我们需要的信息。1、大部分Linux发行版默认的日志守护进程为 syslog,位于 /etc/syslog 或 /etc/syslogd,默认配置文件为 /etc/syslog.conf,任何希望生成日志的程序都可以向 syslog 发送信息。而Fedora、Ubuntu,、rhel6、centos6以上版本默...

weixin_34131379的博客 4万+

Linux日志-message日志

message日志,是Linux最重要的日志,可以看到开关机,应该日志,内核日志,手工命令等日志,还可以分析业务启动失败的原因。

4831

Linux日志审计

输出文件末尾包含关键字的行,当文件有追加时,会输出后续。包含内核产生的日志,有助于在定制内核时解决问题。行),当文件有追加时,会输出后续添加的行,不。进程进行一个工作,就会将相关信息记录在此文件中。用户日志:添加、删除用户,改变用户的状态。(数字等级越小,优先级越高,消息越重要)(紧急):会导致主机系统不可用的情况。(提醒):可能会影响系统功能的事件。时,所有安装信息都储存在这个文件中。:当前登录的每个用户的详细信息。行中包含关键字的行和该行的后。行中包含关键字的行和该行的前。

m0_73932844的博客 1509

Linux日志-journal日志

journal 是 Linux 系统中的系统日志管理工具,它是 systemd 的一部分,提供了一个集中的方式来收集、管理和查看系统日志。journal 相比传统的 syslogd 和 rsyslogd 等日志系统,具有更强的功能和灵活性。

1888

linux 日志大全

一、filebeat 日志空格介绍在 filebeat 中,日志空格是指一个文本块中的空白字符。当 filebeat 读取日志文件时,会将日志文本分割成多个每行的文本块,然后解析每个文本块以提取重要信息。在默认情况下,filebeat 使用空格分割日志文本块。如果您的文本块中包含其他分隔符,您可以使用正则表达式或多个分隔符来定义您的分隔符。二、filebeat 设置日志空格在 filebeat 中设置日志空格非常简单。

jylee的博客 6375

Linux的MySQL日志

MySQL中的日志主要分为两种类型:Server层和引擎层的日志(本次课程主要介绍Server层日志)。Server层日志简介用于记录层的各种操作和异常情况Error Log (错误日志):记录MySQL服务的启动、运行或停止过程中出现的问题和错误信息。用于了解服务器的状态和故障排除。Binary Log (二进制日志):记录对MySQL数据库执行的更改操作,包括语句的发生时间、执行时长等信息,主要用于数据库恢复和主从复制。

jdjjdhj的博客 1232

linux日志日志轮转

日志轮转logrotate,linux系统日志

weixin_43704834的博客 1491

linux系统日志message 分析,Linux系统日志日志分析

Linux系统拥有非常灵活和强大的日志功能,可以保存几乎所有的操作记录,并可以从中检索出我们需要的信息。大部分Linux发行版默认的日志守护进程为 syslog,位于 /etc/syslog 或 /etc/syslogd,默认配置文件为 /etc/syslog.conf,任何希望生成日志的程序都可以向 syslog 发送信息。Linux系统内核和许多程序会产生各种错误信息、警告信息和其他的提示信息...

weixin_42492215的博客 1万+

[Linux]日志检索,linux日志检索基础

关于Linux日志检索的基础命令与要求

啾啾头号大粉丝打工买粮博客 1884

Linux日志管理(日志配置、日志轮替)

Linux日志管理   对运维人员来说,无论管理什么系统,对日志文件的监控、调用、管理都是其中重要的一部分。服务器问题的解决都是从查看系统(错误)日志开始的。本篇文章,我们就来了解一下Linux系统中的日志管理。 日志管理简介  日志简介   系统日志是记录系统硬件检查、内核动作、软件启动、用户动作等各项信息的文件。通过系统日志可以判断系统健康状态、检测系统问题、查找攻击证据等。  Linux系统中的日志服务   较老的系统日志主要由syslog服务完成,较新的系统中由功能更强的rsyslog服务代替

Zheng__Huang的博客 1万+

Linux日志

syslog是Linux系统中用于记录系统事件的日志服务。它负责收集来自各种系统组件(如内核、应用程序等)的日志消息,并将这些消息按照一定的格式和规则存储在文件中。syslog的主要作用如下:记录系统事件:syslog可以记录系统的各种事件,包括错误、警告、信息等。这些事件可以帮助管理员了解系统的运行状况,及时发现和解决问题。提供集中管理:syslog将所有的日志消息集中存储在一个地方,方便管理员进行查看和管理。管理员可以通过分析日志文件来监控系统的性能、安全性等方面的问题。

weixin_41312759的博客 1178

linux记录端口访问日志,Linux日志管理

一、日志管理日志:一个文件,记录当前系统、用户、程序的工作状态1.目录位置(1)系统、用户、RPM(YUM)安装:/var/log/目录下(2)源码安装:安装目录下,log目录(3)anaconda(响应程序,用于运行图形化安装向导),安装过程产生日志/var/log/anaconda.*anaconda快捷键:Ctrl+Alt+F3(查看安装过程中网络情况)、Ctrl+Alt+F4(查看安装过程...

weixin_32237603的博客 4437
上一篇: Linux —— ansible自动化运维工具
下一篇: linux——计划任务
宛如清风03
博客等级 码龄5年 12粉丝 61原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值