免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12345下一页
最近访问板块 发新帖
查看: 9282 | 回复: 42
打印 上一主题 下一主题

【每周一议】Linux log 你之见,欢迎大家讨论!(积分已转账) [复制链接]

论坛徽章:
4
CU大牛徽章
日期:2013-03-13 15:29:07CU大牛徽章
日期:2013-03-13 15:29:49CU大牛徽章
日期:2013-03-13 15:30:192015年迎新春徽章
日期:2015-03-04 09:57:09
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-03-21 17:21 |只看该作者 |倒序浏览

20积分已转账,请注意查收。

Linux 系统维护的最重要的一步就是系统日志的分析:

1.你对/var/log/下的日志文件了解多少?
2.在系统出现故障的时候,您是如何找到对应的日志文件的?
3.如何高效的分析日志,查找错误原因?

欢迎大家分享自己使用的日志分析工具,同时也欢迎大家分享自己的日志分析脚本!

凡是参与讨论的网友都将获得20分的积分奖励,欢迎大家跟帖补充!!希望大家积极参与!!!

论坛徽章:
0
2 [报告]
发表于 2012-03-21 17:26 |只看该作者
支持支持~!! 欢迎大家吐干货~!!

论坛徽章:
4
CU大牛徽章
日期:2013-03-13 15:29:07CU大牛徽章
日期:2013-03-13 15:29:49CU大牛徽章
日期:2013-03-13 15:30:192015年迎新春徽章
日期:2015-03-04 09:57:09
3 [报告]
发表于 2012-03-21 17:27 |只看该作者
我先引用鸟哥中的一段,普及下:

    /var/log/secure:記錄登入系統存取資料的檔案,例如 pop3, ssh, telnet, ftp 等都會記錄在此檔案中;
    /var/log/wtmp:記錄登入者的訊息資料,由於本檔案已經被編碼過,所以必須使用 last 這個指令來取出檔案的內容;
    /var/log/messages:這個檔案相當的重要,幾乎系統發生的錯誤訊息(或者是重要的資訊)都會記錄在這個檔案中;
    /var/log/boot.log:記錄開機或者是一些服務啟動的時候,所顯示的啟動或關閉訊息;
    /var/log/maillog 或 /var/log/mail/*:紀錄郵件存取或往來( sendmail 與 pop3 )的使用者記錄;
    /var/log/cron:這個是用來記錄 crontab 這個例行**的內容的!
    /var/log/httpd, /var/log/news, /var/log/mysqld.log, /var/log/samba, /var/log/procmail.log: 分別是幾個不同的網路服務的記錄檔啦!

其中,还有个对桌面用户来说非常重要的日志文件,那就是Xorg的日志文件/var/log/Xorg.0.log

论坛徽章:
0
4 [报告]
发表于 2012-03-21 20:01 |只看该作者
最常用的就是/var/log/messages

另外last命令也会读取登陆日志

论坛徽章:
0
5 [报告]
发表于 2012-03-22 00:44 |只看该作者
等大牛们的牛帖:wink:

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
6 [报告]
发表于 2012-03-22 09:38 |只看该作者
查看log,一定会用到grep,选择好的关键字进行过滤,事半功倍.
比如有一次查询web入侵,我就是用POST作为关键字进行过滤,轻松找到入侵点

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
7 [报告]
发表于 2012-03-22 09:53 |只看该作者
系统自带的logwatch工具,我一般在系统出错时会进行单用户模式查看相关日志查找出错原因。

论坛徽章:
0
8 [报告]
发表于 2012-03-22 10:05 |只看该作者
目前只会head和last,tail。

ps:还想抽时间搞定tcpdump的log,唉,time......

论坛徽章:
8
摩羯座
日期:2014-11-26 18:59:452015亚冠之浦和红钻
日期:2015-06-23 19:10:532015亚冠之西悉尼流浪者
日期:2015-08-21 08:40:5815-16赛季CBA联赛之山东
日期:2016-01-31 18:25:0515-16赛季CBA联赛之四川
日期:2016-02-16 16:08:30程序设计版块每日发帖之星
日期:2016-06-29 06:20:002017金鸡报晓
日期:2017-01-10 15:19:5615-16赛季CBA联赛之佛山
日期:2017-02-27 20:41:19
9 [报告]
发表于 2012-03-22 10:20 |只看该作者
1.不了解
2.不知道
3.不关心

论坛徽章:
1
拜羊年徽章
日期:2015-03-03 16:15:43
10 [报告]
发表于 2012-03-22 10:48 |只看该作者
linux log 是不是只有配置了的才有。 是不是还能分等级: 只记录重要的,或任何事件都可以记录
显示的等级是不是也可以配置?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP