Linux生成日志文件,轻松了解系统运行状况。 (linux生成日志文件)

Linux生成日志文件,轻松了解系统运行状况

日志文件在Linux系统中扮演着非常重要的角色,它们记录着系统的各种信息,包括运行状态、错误日志、网络连接、用户操作等等。通过查看日志文件,我们可以了解到系统所处的实时运行状态,及时发现并解决异常情况,确保系统的稳定性和安全性。本文将为大家介绍Linux系统中的日志文件和如何生成和管理它们。

1.日志文件的种类

在Linux系统中,日志文件分为系统日志和应用程序日志两种类型。系统日志文件记录系统核心和关键组件的信息,一般存放在/var/log目录中。应用程序日志文件记录应用程序的相关信息,一般由应用程序自身生成。

2.日志文件的生成

在Linux系统中,日志文件是由系统进程或应用程序产生的。在大多数情况下,系统日志文件是由syslogd进程实现的,syslogd进程可以监视各种系统事件,并将事件相关信息写入到syslogd配置文件所指定的文件中。应用程序日志文件则由应用程序自身生成,具体的生成方式由每个应用程序自己决定。

3.日志文件的内容

日志文件中的内容可以分为两类:事件记录和错误记录。事件记录包括系统启动、关闭、用户登录和注销、网络连接和断开等事件;错误记录包括系统崩溃、进程意外退出、磁盘故障、网络故障等错误事件。这些记录都可以通过查看日志文件的方式进行分析和处理。

4.日志文件的管理

在Linux系统中,日志文件的管理是非常重要的。针对系统日志文件的管理,我们可以对不同的日志文件设置不同的保留时间,一般情况下,对于比较常用的系统日志文件,如/var/log/messages、/var/log/syslog等,我们可以设置比较长的保留时间,保证能够查看历史信息。而对于其它日志文件,如/var/log/mllog、/var/log/httpd/access_log等等,则可以设置较短的保留时间,避免占用过多的磁盘空间。

针对应用程序日志文件的管理,我们可以通过设置应用程序自身的日志级别来控制日志文件的输出量。一般情况下,我们可以将日志级别设置为“错误”或“警告”,这样可以避免输出过多无用信息,同时也可以及时发现并解决应用程序的错误情况。

5.

在Linux系统中,日志文件是非常重要的组成部分,通过查看日志文件,我们可以及时发现系统和应用程序的异常情况,同时也可以了解系统的实时运行状态。管理日志文件也是非常重要的,通过设置保留时间和日志级别,可以有效地控制日志文件的输出量,从而避免占用过多的磁盘空间,保证系统的稳定性和安全性。

相关问题拓展阅读:

linux下怎么用syslog记录日志文件

1 syslogd的配置文件

syslogd的配置文件/etc/syslog.conf规定了系统中需要监视的事件和相应的日志的保存位置

cat /etc/syslog.conf

# Log all kernel messages to the console.

# Logging much else clutters up the screen.

#kern.*/dev/console

# Log anything (except mail) of level info or higher.

# Don’t log private authentication messages!

*.info;mail.none;authpriv.none;cron.none /var/log/messages #除了mail/news/authpriv/cron以外,将info或更高级别的消息送到/var/log/messages,其中*是通配符,代表任何设备;none表示不对任何级别尺李的信息进行记录

# The authpriv file has restricted access.

authpriv.* /var/log/secure #将authpirv设备的任何级别的信息记录到/戚祥var/log/secure文件中,这主要是一些和认证,权限使用相关的信息.

# Log all the mail messages in one place.

mail.*/var/log/maillog #将mail设备中的任何级别的信息记录到/var/log/maillog文件中, 这主要是和电子邮件相关的信息.

# Log cron stuff

cron.*/var/log/cron #将cron设备中的任何级别的信息记录到/var/log/cron文件中, 这主要是和系统中定期执行的任务相关的信息.

# Everybody gets emergency messages

*.emerg* #将任何设备的emerg级别或更高级别的消息发送给所有正在系统上的用户.

# Save news errors of level crit and higher in a special file.

uucp,news.crit/var/log/spooler #将uucp和news设备的crit级别或更高级别的消息记录到/var/log/spooler文件中.

# Save boot messages also to boot.log

local7.* /var/log/boot.log #将和本地系统启动相关的信息记录到/var/log/boot.log文件中.

2. syslogd语法

该配置文件的每一行的格式如下:

facility.priority action 设备.级别 动作

3. Syslogd设备字段

设备字段用来指定需要监视的事件.它可取的值如下:

authpriv cron daemon kern lpr syslog user uucp mail news

报告认证活动通常,口令等私有信息不会被记录 报告与cron和at有关的信息 报告与xinetd有关的信息 报告与内核有关的信息 报告与打印服务有关的信息 由syslog生成的信息 报告由用户程序生成的任何信息由UUCP生成的信息 报告与邮件服务有关的信息 报告与网络新陵仔迟闻服务有关的信息

4. syslogd级别字段

级别字段用于指明与每一种功能有关的级别和优先级:

alert crit err warning notice info debug none * emerg

需要立即引起注意的情况 危险情况的警告 除了emerg,alert,crit的其他错误 警告信息需要引起注意的情况 值得报告的消息 由运行于debug模式的程序所产生的消息 用于禁止任何消息 所有级别,除了none 出现紧急情况使得该系统不可用

5. syslogd动作字段

动作字段用于描述对应功能的动作

file username device @hostname

指定一个绝对路径的日志文件名记录日志信息 发送信息到指定用户,*表示所有用户 将信息发送到指定的设备中,如/dev/console将信息发送到可解析的远程主机hostname,且该主机必须正在运行syslogd并可以识别syslog的配置文件

6. 查看日志文件

常见的日志文件日志文件通常存放在/var/log目录下.在该目录下除了包括syslogd 记录的日志之外,同时还包含所有应用程序的日志. 为了查看日志文件的内容必须要有root权限.日志文件中的信息很重要,只能让超级用户有访问这些文件的权限.

7. log

cups/ httpd/ mail/ news/ boot.log dmesg maillog messages secure wtmp

存储CUPS打印系统的日志目录 记录apache的访问日志和错误日志目录 存储mail日志目录 存储INN新闻系统的日志目录 记录系统启动日志记录系统启动时的消息日志 记录邮件系统的日志 由syslogd记录的info或更高级别的消息日志 由syslogd记录的认证日志 一个用户每次登录进入和退出时间的永久记录

8. 查看文本日志文件

绝大多数日志文件是纯文本文件,每一行就是一个消息.只要是在Linux下能够处理纯文本的工具都能用来查看日志文件.可以使用 cat,tac, more,less,tail和grep进行查看文件中每一行表示一个消息,而且都由四个域的固定格式组成: 时间标签(Timestamp):表示消息发出的日期和时间. 主机名(Hostname):表示生成消息的计算机的名字. 生成消息的子系统的名字:可以是”Kernel”,表示消息来自内核或者 是进程的名字,表示发出消息的程序的名字. 在方括号里的是进程的PID. 消息(Message),即消息的内容.

syslog发出的消息,说明了守护进程已经在 Dec 16,03:32:41 重新启动了. Dec 16 03:32:41 cnetos5 syslogd 1.4.1: restart. # 在 Dec 19,00:20:56 启动了内核日志 klogd Dec 19 00:20:56 cnetos5 kernel: klogd 1.4.1, log source = /proc/kmsg started. # 在 Dec 19,00:21:01 启动了xinetd Dec 19 00:21:01 cnetos5 xinetd: xinetd Version 2.3.14 started with libwrap loadavg labeled-networking options compiled in.

9. 查看非文本日志文件Lastlog

也有一些日志文件是二进制文件,需要使用相应的命令进行读取.

使用lastlog命令来检查某特定用户上次登录的时间,并格式化输出上次登录日志 /var/log/lastlog 的内容

rpc **从未登录过** rpcuser **从未登录过** sshd **从未登录过** pcap **从未登录过** haldaemon **从未登录过** xfs **从未登录过** gdm **从未登录过** boobooke **从未登录过** baobao pts/1 192.168.1.2 三 11月 26 12:44:32 +abc **从未登录过** test pts/1 192.168.1.5 四 11月 27 17:30:53 +test01 **从未登录过**

last命令往回搜索/var/log/wtmp来显示自从文件之一次创建以来登录过用户

root pts/.226.69.195 Fri Aug 31 15::37 (02:49)

10. 查看非文本日志文件lastb

lastb命令搜索/var/log/btmp来显示登录未成功的信息.

root ssh:notty.143.27.97 Thu Sep 6 19::43 (00:00)

11. 查看非文本日志文件who

who命令查询wtmp文件并报告当前登录的每个用户.who命令的缺省输出包括用户名,终端类型,登录日期及远程主机.

# who

root pts/:18 (116.226.69.195)

# w

10:41:31 up 212 days, 20:19, 1 user, load average: 0.21, 0.16, 0.14

USER TTY FROMLOGIN@ IDLE JCPU PCPU WHAT

root pts/.226.69.:.00s 0.09s 0.00s w

12.日志滚动

为什么使用日志滚动所有的日志文件都会随着时间的推移和访问次数的增加而迅速增长,因此必须对日志文件进行定期清理以免造成磁盘空间的不必要的浪费.同时也 加快了管理员查看日志所用的时间,因为打开小文件的速度比打开大文件的速度要快.

Logrotate 其命令格式为: logrotate

-d:详细显示指令执行过程,便于排错或了解程序执行的情况.

-f:强行启动记录文件维护操作,即使logrotate指令认为无需要亦然 -m command:指定发送邮件的程序,默认为 /usr/bin/mail. -s statefile:使用指定的状态文件. -v:在执行日志滚动时显示详细信息.

13. 日志滚动

logrotate 默认的主配置文件是 /etc/logrotate.conf /etc/logrotate.d 的目录下的文件,这些文件被 include 到主配置文件 /etc/logrotate.conf 中

# see “man logrotate” for details # 每周清理一次日志文件

weekly #保存过去四周的日志文件

rotate 4 #清除旧日志文件的同时,创建新的空日志文件

create #若使用压缩的日志文件,请删除下面行的注释符

#compress #包含/etc/logrotate.d目录下的所有配置文件

include /etc/logrotate.d #设置/var/log/wtmp的日志滚动

/var/log/wtmp {

monthly

minsize 1M

create 0664 root utmp

rotate 1

}

可以使用ls命令显示/etc/logrotate.d目录:

# ls /etc/logrotate.d

mgetty psacct rpm setroubleshoot snmpd syslog yum

每个文件的基本格式均相同

# cat /etc/logrotate.d/syslog

/var/log/messages /var/log/secure /var/log/maillog /var/log/spooler /var/log/boot.log /var/log/cron { #对日志文件

sharedscripts #调用日志滚动通用函数sharedscripts

postrotate #在日志滚动之后执行语句括号postrotate和endscript之间的命令postrotate

/bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true

/bin/kill -HUP `cat /var/run/rsyslogd.pid 2> /dev/null` 2> /dev/null || true #重新启动syslogd

endscript

}

logrotate是由crond运行的,在默认配置中,可以发现在/etc/cron.daily目录中有一个名为logrotate的文件

# cat /etc/cron.daily/logrotate

#!/bin/sh

/usr/in/logrotate /etc/logrotate.conf

EXITVALUE=$?

if ; then

/usr/bin/logger -t logrotate “ALERT exited abnormally with “

fi

linux系统日志文件的位置命令

Linux常见的日志文件详述如下

1、/var/log/boot.log(自检过程)

2、/var/log/cron (crontab守护进程crond所派生的子进程的动作)

3、/var/log/maillog (发送罩高核到系统或从系统发出的电念带子邮件的活动)

4、/var/log/syslog (它只记录警告信息,常常是系统出问题的信息,所以更应该关注该文件)

要让系统生成syslog日志文件,

在/etc/syslog.conf文件中加上:*.warning /var/log/syslog   

该日志文件能记录当用户登录时login记录下的错误口令、Sendmail的问题、su命令执行失败等信息

5、/var/run/utmp

该日志文件需要使用lastlog命令查看

6、/var/log/wtmp

(该日志文物掘件永久记录每个用户登录、注销及系统的启动、停机的事件)

last命令就通过访问这个文件获得这些信息

7、/var/run/utmp

(该日志文件记录有关当前登录的每个用户的信息) 《Linux就该这么学》 一起学习linux

8、/var/log/xferlog

(该日志文件记录FTP会话,可以显示出用户向FTP服务器或从服务器拷贝了什么文件)

1、/var/log/messages:记录Linux内核消息及各种应用程序的公共日志信息;

2、/var/log/cron:记录crond计划任务产生的事件信息;

3、/var/log/dmesg:记录Linux操作系统在引导过程中的各种事件信息;

4、/var/log/maillog:记录进入或发出系统的电子邮件活动手宴;

5、/var/log/lastlog:记录每个用户最近的登录事件;

6、/var/log/secure:记录用户认证相关的安全事件信息;

7、/var/log/毕州银wtmp:迹悄记录每个用户登录、注销以及系统启动和停机事件;

8、/var/log/btmp:记录失败的、错误的登录尝试以及验证事件。

linux生成日志文件的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于linux生成日志文件,Linux生成日志文件,轻松了解系统运行状况。,linux下怎么用syslog记录日志文件,linux系统日志文件的位置命令的信息别忘了在本站进行查找喔。


数据运维技术 » Linux生成日志文件,轻松了解系统运行状况。 (linux生成日志文件)