日志管理

84 阅读1分钟

文件管理

日志级别

debug		# 有调试信息的,日志通常最多
info		# 一般信息日志,最常用
notice		# 最具有重要性的普通条件信息
warning		# 警告级别
err		    # 错误级别,组织某个功能或者模块不能正常工作的信息
crit		# 严重级别,组织整个系统或者整个软件不能正常工作的信息
alert		# 需要立刻修改的信息
emerg		# 内核崩溃等重要信息
none		# 什么都不记录
注意:从上到下,级别从第到高,记录信息越来越少

由日志服务rsyslogd记录的日志文件,日志文件的格式包含一下4列: 事件产生的时间 产生时间的服务器的主机名 产生事件的服务名或程序名 事件的具体信息

日志如何查看实例

查看一下/var/log/secure日志,这个日志中记录的时用户验证和授权方面的信息,来分析如何查看

image.png

日志轮换

image.png

image.png

image.png

image.png

image.png

image.png

image.png