linux日志/待整理

排障的时候一定要养成看日志的习惯,系统最核心的一个日志/var/log/messages。
#cat /etc/logrotate.conf这是是日志切割的配置文件。
kill -HUP是从新生成一个新的配置文件。

killall 进程名字,杀死服务。或者killall -9 进程名字。

#tail /var/log/messages 看一些系统内核的日志,最长查看的一个日志。
#ls /var/log/wtmp 这个日志是查看日志登陆历史的,用last查看,不能使用cat。
# ls /var/log/btmp这个日志是查看无效登录的历史,用lastb查看。
#ls /var/log/maillog 这个日志是和邮件相关的一写日志。
# /var/log/secure 很验证相关的正常或失败的日志都会记录在这个文件里,
# /var/log/dmesg 是系统1启动的过程中一些硬件相关的日志。
# dmesg 查看的一些实时更新的日志。

时间: 2024-10-05 06:57:34

linux日志/待整理的相关文章

linux 基础题整理

基础题: 1.查看系统内核版本号及系统名称 2.查看smb服务所用的端口号 3.禁ping 4.查出22端口现在运行什么程序 5.登录提示符前的输出信息"you are welcome!!!" 6.成功登录后自动输出信息"距离全国比赛还剩1天!!!" 7.确认安全终端为tty1 8.取消普通用户的控制台访问的三个权限:reboot.halt.shutdown 9.只允许组ID为10的成员通过su命令改变为root用户 10.禁止Control-Alt-Delete键

linux常用命令整理(五):shell基础

大家好,我是会唱歌的程序猿------ 最近在学习linux,闲暇之余就把这些基本的命令进行了整理,希望大家能用的上,整理的的目的是在忘了的时候翻出来看看^?_?^,前后一共分为五个部分: linux基本命令整理(一):常用命令 地址:http://www.cnblogs.com/devinCat/p/7247824.html linux基本命令整理(二):用户.用户组.文件系统和网络 地址:http://www.cnblogs.com/devinCat/p/7247847.html linux

linux常用命令整理(四):软件包管理和shell基础

大家好,我是会唱歌的程序猿------ 最近在学习linux,闲暇之余就把这些基本的命令进行了整理,希望大家能用的上,整理的的目的是在忘了的时候翻出来看看^?_?^,前后一共分为五个部分: linux基本命令整理(一):常用命令 地址:http://www.cnblogs.com/devinCat/p/7247824.html linux基本命令整理(二):用户.用户组.文件系统和网络 地址:http://www.cnblogs.com/devinCat/p/7247847.html linux

Linux 日志异常tpvmlpd[4966]: device type not supported

1. 虚拟机vmware下linux message日志异常信息如下: ...... Nov 25 19:33:17 rac1 tpvmlpd[4415]: device type not supportedNov 25 19:33:32 rac1 tpvmlpd[4521]: device type not supportedNov 25 19:33:47 rac1 tpvmlpd[4681]: device type not supportedNov 25 19:34:02 rac1 tpv

linux日志文件

linux日志文件 在系统运行正常的情况下学习了解这些不同的日志文件有助于你在遇到紧急情况时从容找出问题并加以解决. /var/log/messages — 包括整体系统信息,其中也包含系统启动期间的日志.此外,mail,cron,daemon,kern和auth等内容也记录在var/log/messages日志中. /var/log/dmesg — 包含内核缓冲信息(kernel ring buffer).在系统启动时,会在屏幕上显示许多与硬件有关的信息.可以用dmesg查看它们. /var/

linux日志审计2

http://www.cnblogs.com/ahuo/archive/2012/08/24/2653905.html http://people.redhat.com/sgrubb/audit/ (1)audit sudo apt-get install auditd syslog会记录系统状态(硬件警告.软件的log), 但syslog属于应用层, log归咎与软件, 并不会记录所有动作. 于是audit来记录更多信息. (2) inotify. inotify 是文件系统事件监控机制,是细

Linux日志查看

Linux日志查看: 1.Last -a 把从何处登入系统的主机名称或IP地址,显示在最后一行.-d 指定记录文件.指定记录文件.将IP地址转换成主机名称.-f <记录文件>  指定记录文件.-n <显示列数>或-<显示列数>  设置列出名单的显示列数.-R 不显示登入系统的主机名称或IP地址.-x 显示系统关机,重新开机,以及执行等级的改变等信息 总之就是查看设备的登录记录. 2.History 查看历史指令 3.cat, tail 和 watch 系统所有的日志都在

linux日志数据化

linux日志:  /var/log/messages, secure, facility:设施,从功能或程序上对日志进行分类,并由专门的工具负责记录其日志. facility对日志进行分类,并用专门的工具进行记录 auth 认证相关日志 authpriv 认证授权相关的日志 cron 帮周期性计划记录日志 daemon 帮首部进程记录日志 kern 帮内核记录日志 lpr 帮打印记录日志 mail 帮邮件子系统记录日志 mark 防火墙标记记录日志 news 新闻组记录日志 security

Linux日志管理系统

日志:按时间序列将发生的时间予以记录. 记录内容:事件发生的时间,事件内容. Linux系统的日志系统: 1.syslogd:用于CentOS 5上,记录系统进程相关的日志 2.klogd:内核事件相关的日志 rsyslog:用于CentOS 6上,支持的新特性: 1.支持多线程 2.支持基于TCP,SSL,TLS,RELP协议将日志信息存储在远程日志服务器上,以前版本的syslog仅支持文本格式. 3.支持将数据放在MySQL,PGSQL,Oracle等多种关系型数据库中 4.强大的过滤器,可