| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> 系统运维 -> linux日志分析 -> 正文阅读 |
|
|
[系统运维]linux日志分析 |
|
? ? ? ?大部分linux发行版默认的日志守护进程为 syslog,位于 /etc/syslog 或 /etc/syslogd 或/etc/rsyslog.d,默认配置文件为 /etc/syslog.conf 或 rsyslog.conf,任何希望生成日志的程序都可以向 syslog 发送信息。linux系统内核和许多程序会产生各种错误信息、警告信息和其他的提示信息,这些信息对管理员了解系统的运行状态是非常有用的,所以应该把它们写到日志文件中去。完成这个过程的程序就是syslog。syslog可以根据日志的类别和优先级将日志保存到不同的文件中。? ? ? ? ?例如,为了方便查阅,可以把内核信息与其他信息分开,单独保存到一个独立的日志文件中。默认配置下,日志文件通常都保存在“/var/log”目录下。 一、常用的日志文件常用系统日志文件:
常用用户日志文件:
二、日志文件的格式日志文件的格式包含以下 4 列:
三、将ssh服务日志单独存放
先在/var/log里创建个sshd.log文件 输入vim /etc/rstslog.conf打开配置文件,输入set nu显示编号,在74行下面添加一行规则:
再输入vim /etc/ssh/sshd_config打开ssh服务的配置文件,在32行下面新添加一条参数,完成后wq保存,之后一定要重启服务,命令systemctl restart {rsyslog,sshd}:
返回第一台机器,在sshd服务的日志里记录了刚才机器的连接失败与成功,且所有ssh日志都保存在了sshd.log中
四、远程日志输入vim /etc/rsyslog.conf,找到54行,在下方添加以下内容:
?返回接收日志的机器,输入vim /etc/rsyslog.conf,找到14-20行:
?完成后两台机器都需要重启服务
? ? |
|
|
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年11日历 | -2025/11/29 16:52:26- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |