前段时间太忙,没有来得及管博客,最近时间充裕了,开始更新博客。
因为最近在看linux日志相关内容,把心得分享给大家
linux系统日志文件默认存放路径/var/log/
ls查看此路径下有哪些日志文件
[root@localhost log]# ls /var/log
anaconda.ifcfg.log ConsoleKit messages tallyloganaconda.log cron ntpstats vmware-cafanaconda.program.log cups pm-powersave.log vmware-install.loganaconda.storage.log dmesg ppp vmware-tools-upgrader.loganaconda.syslog dmesg.old prelink vmware-vmsvc.loganaconda.xlog dracut.log sa wpa_supplicant.loganaconda.yum.log gdm samba wtmpaudit httpd secure Xorg.0.logboot.log lastlog spice-vdagent.log Xorg.0.log.oldbtmp maillog spooleranaconda.ifcfg.log:由名称可知是anaconda(RedHat、CentOS、Fedora等Linuxx的安装管理程序)的网络配置日志文件日志anaconda.log:anaconda的日志文件,存储了系统安装过程中的信息
anaconda.program.log:anaconda相关日志
anaconda.storage.log:anaconda相关日志
anaconda.syslog:anaconda相关日志
anaconda.xlogv:anaconda相关日志
anaconda.yum.log:anaconda相关日志
audit:(文件夹)里边的audit.log包含linux aduit(audit服务专门用来记录安全信息,用于对系统安全事件的追溯,记录核心层的时间:档案的读写,系统呼叫,权限的状态等)的日志文件
boot.log:系统启动相关的信息(开机启动时打印在屏幕上的那些信息)
btmp:用户登陆失败的相关信息(用last -f查看)
ConsoleKit:(文件夹)里边的history文件记录着控制台相关信息
cron:计划任务的日志
cups:(文件夹)涉及所有打印信息的日志
dmesg:内核缓冲信息(开机时打印在屏幕上的硬件相关信息)
dmesg.old:dmesg的备份文件
dracut.log:dracut(事件驱动的 initramfs 基础设施)的日志文件
gdm:gdm(GNOME显示环境的管理器)相关日志
httpd:apache或者tomcat等WEB服务器运行日志
lastlog:所有用户的最近信息,不是ascii格式,需要用lastlog命令查看,不知道为什么我的都显示从未登陆
maillog:邮件日志
messages:整体系统信息,也包含系统启动期间的日志,mail,cron,daemon,kern和auth等内容
ntpstats:(文件夹)ntpstats(时间同步)相关日志
pm-powersave.log:pm-powersave(电源管理软件)的日志
ppp:(文件夹)为空,或许和ppp协议有关
prelink:(文件夹)prelink.log记录着prelink(预链接功能)的日志文件
sa:(文件夹)包含每日由sysstat(性能监控软件)软件包收集的sar文件
samba:(文件夹)由samba(实现SMB协议的一个免费软件)存储的信息
secure:验证和授权方面信息,(其中包括登录失败信息)
spice-vdagent.log:spice-vdagent(linux下的虚拟机软件)相关日志文件
spooler:UUCP(远程主机传文件和控制命令)和news设备产生的日志
tallylog:记录认证失败情况,与pam(可插拔认证模块)认证登陆有关
vmware-caf:(文件夹)虚拟机相关(我的环境装在vmware虚拟机里的),忽略
vmware-install.log:虚拟机相关,忽略
vmware-tools-upgrader.log:虚拟机相关,忽略
vmware-tools-upgrader.log:虚拟机相关,忽略
vmware-vmsvc.log:虚拟机相关,忽略
wpa_supplicant.log:和无线连接相关的日志文件
wtmp:记录正在登陆的系统用户,用last -f来查看
Xorg.0.log:来自X的日志信息
Xorg.0.log.old:Xorg.0.log的备份文件
我的机子是centos6.5,日志文件可能会因为系统不同有一些差别。