| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> 深入理解Linux日志管理(我们从人海相遇,终究又把你归还于人海了) -> 正文阅读 |
|
[系统运维]深入理解Linux日志管理(我们从人海相遇,终究又把你归还于人海了) |
目录 一、 系统日志管理1.1 系统日志介绍在现实生活中,记录日志也非常重要,比如银行的转账记录,飞机上的黑盒子,那么将系统和应用发生的事件记录至日志中,以助于排错和分析使用 日志记录的内容包括:
1.1.1 sysklogd 系统日志服务CentOS 5 之前版本采用的日志管理系统服务
事件记录格式: 日期时间 主机 进程[pid]: 事件内容 C/S架构:通过TCP或UDP协议的服务完成日志记录传送,将分布在不同主机的日志实现集中管理 1.1.2 rsyslog 系统日志服务Rsyslog的全称是 rocket-fast system for log,它提供了高性能,高安全功能和模块化设计。rsyslog能够接受从各种各样的来源,将其输入,输出的结果到不同的目的地。rsyslog可以提供超过每秒一百万条消息给目标文件 rsyslog 特性
1.2 rsyslog 管理1.2.1 系统日志术语?#内置分类 ?auth(验证), authpriv, cron(定时任务), daemon,ftp,kern, lpr, mail, news, security(auth), user, uucp, syslog ?#自定议的分类 ?local0-local7 日志等级(优先级) 数字越小紧急程度越高,一般在error就解决掉了,出现比error更严重的问题就是运维的失职
服务名称
1.2.2 rsyslog 相关文件
1.2.3 rsyslog配置文件/etc/rsyslog.conf 配置文件格式:由三部分组成
? 1.3 日志文件
示例1 示例2? ?示例3 二、实验2.1 实验一:将ssh服务的日志单独设置1.vim /etc/ssh/sshd_config shift+冒号 末行模式敲set nu 显示行号,上下键找到第32行,命令模式yy复制,p粘贴到下一行,将32行开头加上#号,按“i”进入编辑模式,将33行后面那个单词改为LOCAL6,保存退出 2.vim /etc/rsyslog.conf shift+冒号 末行模式敲set nu 显示行号,上下键找到第73行,命令模式yy复制,p粘贴到下一行,按“i”进入编辑模式,改为如下 3.重启服务
4.右击第一个标签复制会话
可以看到创建的sshd.log文件存在了 vim sshd.log 可以看到操作记录 2.2?实验二:开启日志的远程传输功能1.两台机子 ?vim /etc/rsyslog.conf 将19,20行的#注释去掉,开启tcp服务,保存退出 ?2.第二台机子 ?vim /etc/rsyslog.conf? yy复制 p粘贴到下一行,后面加上@@第一台IP地址 查看第一台IP地址,在第一台机子上输入ifconfig,找到en33网卡下的IP地址就是本机的IP地址
?保存退出然后重启服务,systemctl restart rsyslog 3.两台机子关闭防火墙和selinux
?4.第二台机子测试,往日志中写入数据
第一台机子的/var/log/messages文件可以看到,使用cat /var/log/messages命令 ?三、总结在工作中我们要学会查看日志,及时解决问题,防患于未然 在真实生产环境中,会有几台或是几十台服务器,集中管理数以百万台服务器的日志信息 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 2:19:06- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |