ChinaUnix.net
相关文章推荐:

linux 系统日志

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u2/86450/showart_1727459.html

by 2008sgh - Linux文档专区 - 2008-12-18 11:33:24 阅读(772) 回复(0)

相关讨论

[color="#000066"]linux系统日志 [color="#996633"]linux系统日志 [color="#666666"]     日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。日志主要的功能有:审计和监测。他还可以实时的监测系统状态,监测和追踪侵入者等等。   在linux系统中,有三个主要的日志子系统:   连接时间日志--由多个程序执行,把纪录写入到/var/log/...

by jdxf128 - Linux文档专区 - 2008-01-29 13:49:49 阅读(644) 回复(0)

linux系统日志     日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。日志主要的功能有:审计和监测。他还可以实时的监测系统状态,监测和追踪侵入者等等。   在linux系统中,有三个主要的日志子系统:   连接时间日志--由多个程序执行,把纪录写入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系统管理员...

by dzsgo - Linux文档专区 - 2006-04-05 00:52:59 阅读(601) 回复(0)

syslog 守护程序为记录来自运行于系统之上的程序的消息提供了一种成熟的客户机-服务器机制。syslog 接收来自守护程序或程序的消息,根据优先级和类型将该消息分类,然后根据由管理员可配置的规则将它写入日志。结果是一个健壮而统一的管理日志的方法。 读取日志 # cd /var/log # tail messages 跟踪日志文件 # tail -f /var/log/messages 針對 log 檔案來設計的服務有這兩个: [color="#000099"]syslogd:進行系統或者是網路服務...

by ruiqingzheng - Linux文档专区 - 2005-12-20 21:49:28 阅读(828) 回复(0)

登录文件 其实,可以说成是监控系统的记录,系统一举一动基本会记录下来。这样由于信息非常全面很重要,通常只有 root 可以进行视察!通过登录文件(日志文件)可以根据屏幕上面的错误讯息与再配合登录文件的错误信息,几乎就可以解决大部分的 linux 问题! 所以日志文件异常重要,作为一个合格的linux系统工程师,日志文件是必要熟练掌握的部分。 常见的几个登录文件有: /var/log/secure:记录登入系统存取数据的文件,例如 p...

by youyuii - Linux文档专区 - 2009-11-28 09:10:08 阅读(847) 回复(0)

有些是很节的东西,所以总是容易忘。但是在实际的工作中真的很有用处 所以在此把它记录下来。 总共可以分为三大类吧:系统,(message,boot)安全(secure,wtmp),服务(www,ftp,mail.etc) [color="#000066"]/var/log/secure:记录登入系统存取数据的档案,例如 pop3, ssh, telnet, ftp 等都会记录在此档案中; [color="#000066"]/var/log/wtmp:记录登入者的讯息数据,由于本档案已经被编码过,所以必须使用 last 这个...

by a.a - Linux文档专区 - 2007-09-29 07:48:17 阅读(779) 回复(0)

linux系统的日志文件,比如Apache的日志文件,在使用了一段时间后,可能会变得比较大,如果不清空的话,可能会发生这样那样的问题。定期清空一下这些日志文件是比较好的办法。   这里以清空Apache的日志文件为例,我使用的是系统的默认配置,日志的文件在/var/log/httpd下面,访问日志的格式是:   CustomLog logs/access_log combined   生成的访问日志文件类似于:access_log_20101118……,可以使用shell脚本定期删除日志...

by nicol1e - 存储备份 - 2014-04-16 10:33:32 阅读(8372) 回复(3)

Oct 10 15:32:30 rs kernel: ezeicgw[691]: segfault at ae ip 0000000000408b38 sp 00007fb0e3fd94b0 error 6 in ezeicgw[400000+152000] 今天查看系统日志发现这个错误,初步怀疑是ezei的应用错误,但前面确有个kernel内核,现在搞不清楚到底是内核的问题还是应用的问题,请大侠帮忙看一下,这个报错是什么问题啊,谢谢

by 251661412 - Linux系统管理 - 2013-10-11 14:56:18 阅读(1230) 回复(6)

本帖最后由 grassgoblin 于 2012-10-23 11:05 编辑 我在查看/var/log 下的日志时 message 这些文件都是空的,syslog 是启动的 /etc/init.d/syslog status syslogd (pid 12662) is running... klogd (pid 12665) is running... 最近我又试了试,把我遇到的问题解决了。如果有人也遇到了可以试试。 把SElinux 关闭后,重启日志服务,日志又开始记录了。 setenforce 0 #临时关闭 对SElinux 不...

by grassgoblin - Linux新手园地 - 2013-06-09 07:55:39 阅读(7049) 回复(15)

这个文件我进去后,看到的就是一些ip。 ? pts/2 ts/2root 114.98.10.176 rb pts/1 /1 root ?pts/2 pts/3 /3root …… 文件里几乎就是这样子的,请问是什么情况。看不太明白。

by wlforyou1 - Linux新手园地 - 2011-08-08 10:00:48 阅读(1912) 回复(2)