Linux日志管理-簡介

1、日志概念

日志就是在系統(tǒng)運行的時候,留下的一些記錄(就好比我們進入一個門禁需要你簽名啥的一樣,會留下記錄)

很顯然,系統(tǒng)在事時時刻刻的記錄日志,所以日志肯定有一個日志服務(wù),這個服務(wù)在centOS中叫rsyslogd服務(wù),老版本用的是syslogd,后來用rsyslogd代替了,rsyslogd當然是比以前的那老的服務(wù)功能更完善吧,具體的不聊了,因為沒有什么意義。

一般來說,日志服務(wù)是自啟動的,如果沒有刻意修改過的話,怎么查看是否開啟呢?

那么,來看一下常見的日志

2、常見日志文件

比如btmp這個日志,有時候就很有作用,記錄的是用戶錯誤登陸的日志記錄,那么,如果一個黑客常識暴力破解我們的電腦,這里就會存在大量的錯誤登陸信息,我們刻意查看IP,直接把那IP封了
除了上面這些系統(tǒng)的日志,一些第三方的軟件(rpm包安裝)也有日志文件,但是不是由rsyslogd服務(wù)管理的,是由那軟件本身的日志服務(wù)來管理的,如果你不安裝這個軟件的日志服務(wù),則不會由日志產(chǎn)生
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容