Linux系统日志的介绍
系统的那些讯息以及应该记录在那些档案, 或如何显示, 是由 /etc/syslog.conf 来控制的. 以下是 RedHat 的 /var/log 目录中一些重要的记录档案的说明.
1. /var/log/lastlog : 记录每个使用者最近签入系统的时间, 因此当使用者签入时, 就会显示其上次签入的时间, 您应该注意一下这个时间, 若不是您上次签入的时间, 表示您的帐号可能被人盗用了. 此档可用 /usr/bin/lastlog 指令读取.
我们在登陆的时候不知道大家看到了不,LINUX会显示我们上一次登陆的时间 我们第一次开启的时候不知道但是在第二次的时候就看到了!呵呵 我够仔细的吧!
2. /var/run/utmp : 记录每个使用者签入系统的时间, who, users, finger 等指令会查这个档案.
3. /var/log/wtmp : 记录每个使用者签入及签出的时间, last 这个指令会查这个档案. 这个档案也记录 shutdown 及 reboot 的动作.
4. /var/log/secure : 记录那些站台连线进来, 以及那些位址连线失败.
5. /var/log/maillog : 记录 sendmail 及 pop 等相关讯息.
6. /var/log/cron : 记录 crontab 的相关讯息
7. /var/log/dmesg : /bin/dmesg 会将这个档案显示出来, 它是开机时的画面讯息.
8. /var/log/xferlog : 记录那些位址来 ftp 拿取那些档案.
9. /var/log/messages : 系统大部份的讯息皆记录在此, 包括 login, check password , failed login, ftp, su 等。
相关文章
- 这篇文章主要介绍了Linux系统下安装ccze小工具美化系统日志的方法,使其达到vim那样的配色显示效果,需要的朋友可以参考下2015-10-30
- 这篇文章主要介绍了Linux系统日志分析的基本教程,是Linux入门学习中的基础知识,需要的朋友可以参考下2015-09-16
- 这篇文章主要初步介绍了Linux的系统日志,是Linux入门学习中的基础知识,需要的朋友可以参考下2015-07-07
- 这篇文章主要介绍了Linux查看系统日志的一些常用命令总结,本文总结了last、history、cat、tail 和 watch等命令,同时讲解了系统日志文件的位置和其作用,需要的朋友可以参考2015-02-09
- 系统日志是一个记事本,记录着系统中日常中的点滴事件,但是它的存放位置却是件麻烦的事不便于寻找,下面为大家介绍下如何修改windows7系统日志存放路径2014-04-29
- 本文使用图文的方式介绍了win2008系统日志不断出现审核失败的解决方法,大家参考使用吧2014-03-12
- win7系统日志存放路径如何修改,对于一些新手朋友们确实有些难度,下面为大家介绍下通过注册表是如何实现的,感兴趣的朋友不要错过2013-12-10
如何查看Windows 2003的系统日志 Win2003系统日志查看方法介绍
通过查看服务器中的Windows日志,管理员可以及时找出服务器出现故障的原因2013-07-18- 把下面的文件根据需要做一下修改,然后保存为clear_logs.sh,然后执行即可。2011-04-02
- 日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。日志主要的功能有:审计和监测2008-09-08
最新评论