/var/log目錄下的20個Linux日誌文件功能詳解 分類: 服務器搭建 linux內核 Raspberry Pi 2015-03-27 19:15 80人閱讀 評論(0) 收藏

若是願意在Linux環境方面花費些時間,首先就應該知道日誌文件的所在位置以及它們包含的內容。在系統運行正常的狀況下學習瞭解這些不一樣的日誌文件有助於你在遇到緊急狀況時從容找出問題並加以解決。apache

如下介紹的是20個位於/var/log/ 目錄之下的日誌文件。其中一些只有特定版本採用,如dpkg.log只能在基於Debian的系統中看到。安全

  1. /var/log/messages — 包括總體系統信息,其中也包含系統啓動期間的日誌。此外,mail,cron,daemon,kern和auth等內容也記錄在var/log/messages日誌中。
  2. /var/log/dmesg — 包含內核緩衝信息(kernel ring buffer)。在系統啓動時,會在屏幕上顯示許多與硬件有關的信息。能夠用dmesg查看它們。
  3. /var/log/auth.log — 包含系統受權信息,包括用戶登陸和使用的權限機制等。
  4. /var/log/boot.log — 包含系統啓動時的日誌。
  5. /var/log/daemon.log — 包含各類系統後臺守護進程日誌信息。
  6. /var/log/dpkg.log – 包括安裝或dpkg命令清除軟件包的日誌。
  7. /var/log/kern.log – 包含內核產生的日誌,有助於在定製內核時解決問題。
  8. /var/log/lastlog — 記錄全部用戶的最近信息。這不是一個ASCII文件,所以須要用lastlog命令查看內容。
  9. /var/log/maillog /var/log/mail.log — 包含來着系統運行電子郵件服務器的日誌信息。例如,sendmail日誌信息就所有送到這個文件中。
  10. /var/log/user.log — 記錄全部等級用戶信息的日誌。
  11. /var/log/Xorg.x.log — 來自X的日誌信息。
  12. /var/log/alternatives.log – 更新替代信息都記錄在這個文件中。
  13. /var/log/btmp – 記錄全部失敗登陸信息。使用last命令能夠查看btmp文件。例如,」last -f /var/log/btmp | more「。
  14. /var/log/cups — 涉及全部打印信息的日誌。
  15. /var/log/anaconda.log — 在安裝Linux時,全部安裝信息都儲存在這個文件中。
  16. /var/log/yum.log — 包含使用yum安裝的軟件包信息。
  17. /var/log/cron — 每當cron進程開始一個工做時,就會將相關信息記錄在這個文件中。
  18. /var/log/secure — 包含驗證和受權方面信息。例如,sshd會將全部信息記錄(其中包括失敗登陸)在這裏。
  19. /var/log/wtmp或/var/log/utmp — 包含登陸信息。使用wtmp能夠找出誰正在登錄進入系統,誰使用命令顯示這個文件或信息等。
  20. /var/log/faillog – 包含用戶登陸失敗信息。此外,錯誤登陸命令也會記錄在本文件中。

除了上述Log文件之外, /var/log還基於系統的具體應用包含如下一些子目錄:服務器

  • /var/log/httpd/或/var/log/apache2 — 包含服務器access_log和error_log信息。
  • /var/log/lighttpd/ — 包含light HTTPD的access_log和error_log。
  • /var/log/mail/ –  這個子目錄包含郵件服務器的額外日誌。
  • /var/log/prelink/ — 包含.so文件被prelink修改的信息。
  • /var/log/audit/ — 包含被 Linux audit daemon儲存的信息。
  • /var/log/samba/ – 包含由samba存儲的信息。
  • /var/log/sa/ — 包含每日由sysstat軟件包收集的sar文件。
  • /var/log/sssd/ – 用於守護進程安全服務。

除了手動存檔和清除這些日誌文件之外,還可使用logrotate在文件達到必定大小後自動刪除。能夠嘗試用vi,tail,grep和less等命令查看這些日誌文件。less

相關文章
相關標籤/搜索