syslog命令
syslog是Linux系統默認的日誌守護進程。默認的syslog配置文件是/etc/syslog.conf文件。程序,守護進程和內核提供了訪問系統的日誌信息。所以,任何但願生成日誌信息的程序均可以向 syslog 接口呼叫生成該信息。html
幾乎全部的網絡設備均可以經過syslog協議,將日誌信息以用戶數據報協議(UDP)方式傳送到遠端服務器,遠端接收日誌服務器必須經過syslogd監聽UDP 端口514,並根據 syslog.conf配置文件中的配置處理本機,接收訪問系統的日誌信息,把指定的事件寫入特定文件中,供後臺數據庫管理和響應之用。意味着能夠讓任何事件都登陸到一臺或多臺服務器上,以備後臺數據庫用off-line(離線) 方法分析遠端設備的事件。linux
一般,syslog 接受來自系統的各類功能的信息,每一個信息都包括重要級。/etc/syslog.conf 文件通知 syslogd 如何根據設備和信息重要級別來報告信息。正則表達式
使用方法
在/var/log中建立並寫入日誌信息是由syslog協議處理的,是由守護進程sylogd負責執行。每一個標準的進程均可以用syslog記錄日誌。能夠使用logger命令經過syslogd記錄日誌。shell
要向syslog文件/var/log/messages中記錄日誌信息:數據庫
logger this is a test log line
輸出:
tail -n 1 messages Jan 5 10:07:03 localhost root: this is a test log line
若是要記錄特定的標記(tag)能夠使用:安全
logger -t TAG this is a test log line 輸出: tail -n 1 messages Jan 5 10:37:14 localhost TAG: this is a test log line