| 日志文件路径 | 说明 |
|---|---|
/var/log/boot.log | 系统启动日志 |
/var/log/cron | 记录与系统定时任务相关的日志 |
/var/log/cups/ | 记录打印信息的日志 |
/var/log/dmesg | 记录了系统在开机时内核自检的信息。也可以使用 dmesg 命令直接查看内核自检信息 |
/var/log/btmp | 记录错误登录的日志。这个文件是二进制文件,不能直接用 vi 查看,而要使用 lastb 命令查看。命令如下:[root@localhost log]# lastb |
/var/log/lastlog | 记录系统中所有用户最后一次的登录时间的日志。这个文件也是二进制文件,要使用 lastlog 命令查看 |
/var/log/maillog | 记录邮件信息的日志 |
/var/log/messages | 记录系统重要消息的日志。这个日志文件中会记录 Linux 系统的绝大多数重要信息。如果系统出现问题,首先要检查的就应该是这个日志文件 |
/var/log/secure | 记录验证和授权方面的信息,只要涉及账户和密码的程序都会记录,比如系统的登录、ssh 的登录、su 切换用户、sudo 授权,甚至添加用户和修改用户密码都会记录在这个日志文件中 |
/var/log/wtmp | 永久记录所有用户的登录、注销信息,同时记录系统的启动、重启、关机事件。是二进制文件,而要使用 last 命令查看 |
/var/run/utmp | 记录当前已经登录的用户的信息。这个文件会随着用户的登录和注销而不断变化,只记录当前登录用户的信息。这个文件不能用 vi 查看,而要使用 w、who、users 等命令查看 |

auth ##pam产生的日志 authpriv ##ssh、ftp等登录信息的验证信息 corn ##时间任务相关 kern ##内核 Ipr ##打印 mail ##邮件 mark(syslog)-rsyslog ##服务内部的信息 ,时间标识 news ##新闻组 user ##用户程序产生的相关信息 uucp ##unix to nuix copy主机之间相关的通信 local 1-7 ##自定义的日志设备
debug ##有调试信息的,日志通信最多 info ##一般信息日志 ,最常用 notice ##最具有重要性的普通条件的信息 warning ##警告级别 err ##错误级别,阻止某个功能或者模块不能正常工作的信息 crit ##严重级别,阻止整个系统或者整个软件不能正常工作的信息 alert ##需要立刻修改的信息 emerg ##内核崩溃等重要信息 none ##什么都不记录 注意:从上到下,级别从低到高,记录信息越来越少
journalctl ##查看全部 journalctl -n 3 ##查看最新3条 journalctl --since 19:00 - until 19:10:10 #查看起始时间到结束时间的日志可加日期 journalctl -p err ##报错日志 journalctl -o verbose ##日志详细内容 journalctl_PID=1245 COMM=sshd ##查看包含这些参数的日志 (在详细日志查看) 或者journalctl| grep sshd 注意: journalctl查看的是内存日志,重启清空
本文作者:小白
本文链接:
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!