编辑
2025-10-16
服务器操作命令
00
请注意,本文编写于 291 天前,最后修改于 291 天前,其中某些信息可能已经过时。

目录

一、系统常用日志
二、日志类型
三、日志级别分为
四、查看内存日志

一、系统常用日志

日志文件路径说明
/var/log/boot.log系统启动日志
/var/log/cron记录与系统定时任务相关的日志
/var/log/cups/记录打印信息的日志
/var/log/dmesg记录了系统在开机时内核自检的信息。也可以使用 dmesg 命令直接查看内核自检信息
/var/log/btmp记录错误登录的日志。这个文件是二进制文件,不能直接用 vi 查看,而要使用 lastb 命令查看。命令如下:[root@localhost log]# lastb
/var/log/lastlog记录系统中所有用户最后一次的登录时间的日志。这个文件也是二进制文件,要使用 lastlog 命令查看
/var/log/maillog记录邮件信息的日志
/var/log/messages记录系统重要消息的日志。这个日志文件中会记录 Linux 系统的绝大多数重要信息。如果系统出现问题,首先要检查的就应该是这个日志文件
/var/log/secure记录验证和授权方面的信息,只要涉及账户和密码的程序都会记录,比如系统的登录、ssh 的登录、su 切换用户、sudo 授权,甚至添加用户和修改用户密码都会记录在这个日志文件中
/var/log/wtmp永久记录所有用户的登录、注销信息,同时记录系统的启动、重启、关机事件。是二进制文件,而要使用 last 命令查看
/var/run/utmp记录当前已经登录的用户的信息。这个文件会随着用户的登录和注销而不断变化,只记录当前登录用户的信息。这个文件不能用 vi 查看,而要使用 wwhousers 等命令查看

image.png

二、日志类型

auth ##pam产生的日志 authpriv ##ssh、ftp等登录信息的验证信息 corn ##时间任务相关 kern ##内核 Ipr ##打印 mail ##邮件 mark(syslog)-rsyslog ##服务内部的信息 ,时间标识 news ##新闻组 user ##用户程序产生的相关信息 uucp ##unix to nuix copy主机之间相关的通信 local 1-7 ##自定义的日志设备

三、日志级别分为

debug ##有调试信息的,日志通信最多 info ##一般信息日志 ,最常用 notice ##最具有重要性的普通条件的信息 warning ##警告级别 err ##错误级别,阻止某个功能或者模块不能正常工作的信息 crit ##严重级别,阻止整个系统或者整个软件不能正常工作的信息 alert ##需要立刻修改的信息 emerg ##内核崩溃等重要信息 none ##什么都不记录 注意:从上到下,级别从低到高,记录信息越来越少

四、查看内存日志

journalctl ##查看全部 journalctl -n 3 ##查看最新3条 journalctl --since 19:00 - until 19:10:10 #查看起始时间到结束时间的日志可加日期 journalctl -p err ##报错日志 journalctl -o verbose ##日志详细内容 journalctl_PID=1245 COMM=sshd ##查看包含这些参数的日志 (在详细日志查看) 或者journalctl| grep sshd 注意: journalctl查看的是内存日志,重启清空

本文作者:小白

本文链接:

版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!