Linux系统日志


日志的作用

1,解决系统方面的错误
2,解决网络服务的问题
3,过往事件记事本

各个日志文件的作用

/var/log/boot.log 开机启动的时候系统内核会检测与启动硬件,接下来会启动内核支持的功能等,这些流程都会记录在此。
/var/log/corn 

/var/log/dmesg 记录系统在开机时内核检测过程所产生的各项信息。
/var/log/lastlog 记录所有账号最近一次的登录信息
/var/log/messages 记录几乎系统所有的错误信息
/var/log/secure 系统上关于登录(需要输入账号,密码的)记录都记录在此
/var/log/wtmp 正确登录者的信息
/var/log/faillog 错误登录者的信息

日志文件服务

rsyslog.service:记录日志文件的服务
配置文件: /etc/rsyslog.conf
此文件中记录了:1,什么服务。2,什么等级的信息。3,需要被记录在什么地方

rsyslog.service服务参生的日志文件被修改后就不能再次写入数据,需要重启 rsyslog.service服务

我们可以为日志文件设置一些隐藏属性,使得日志文件只能增加数据而不能被删除。

sytemd-journald.service 记录的日志信息在内存中,重启系统后信息消失。
当前信息可以在/run/log中查询

journalctl

-n: 接数字,显示最近的几条
_SYSTEM_UNIT=unit.service:  journalctl _SYSTEM_UNIT=rsyslog.service
_COMM=bash : journalctl _COMM=ls
_PID=pid: journalctl _PID=1
_UID=uid:journalctl _UID=0