深入理解Linux文件(二)------日志文件
发表于:2025-12-06 作者:千家信息网编辑
千家信息网最后更新 2025年12月06日,日志的功能用于记录系统、程序运行中发生的各种事件通过阅读日志,有助于诊断和解决系统故障日志文件的分类内核及系统日志:由系统服务syslog统一 进行管理,日志格式基本相似用户日志:记录系统用户登录及退
千家信息网最后更新 2025年12月06日深入理解Linux文件(二)------日志文件
日志的功能
用于记录系统、程序运行中发生的各种事件
通过阅读日志,有助于诊断和解决系统故障
日志文件的分类
内核及系统日志:
由系统服务syslog统一 进行管理,日志格式基本相似
用户日志:
记录系统用户登录及退出系统的相关信息
程序日志:
由各种应用程序独立管理的日志文件,记录格式不统一
日志保存位置
默认位于:/var/log目录下
主要日志文件
| 日志文件目录 | 日志文件介绍 |
|---|---|
| /var/log/messages | 内核消息及各种应用程序 |
| /var/log/cron | 记录crond计划任务生产的信息 |
| /var/log/dmesg | 记录Linux系统在引导过程中的各种事件信息 |
| /var/log/maillog | 记录进入或发出系统的电子邮件活动 |
| /var/log/lastlog | 记录每个用户最近的登录事件 |
| /var/log/secure | 记录用户认证相关的安全事件信息 |
| /var/log/wtmp | 记录每个用户登录、注销及系统启动和停机事件 |
| /var/log/btmq | 记录失败的、错误的登录尝试及验证事件 |
日志消息的级别
| 警告级别 | 警告内容 | |
|---|---|---|
| 0 | EMERG(紧急) | 会导致主机系统不可用的情况 |
| 1 | ALERT(警告) | 必须马上采取措施解决的问题 |
| 2 | CRIT(严重) | 比较严重的情况 |
| 3 | ERR(错误) | 运行出现错误 |
| 4 | WARING(提醒) | 可能影响系统功能,需要提供用户的重要事件 |
| 5 | NOTICE(注意) | 不会影响正常功能,但是需要注意的事件 |
| 6 | INFO(信息) | 一般信息 |
| 7 | DEBUG(调试) | 程序或系统调试信息 |
用户日志文件
在 wtmp、btmp、lastlog 等日志文件中,保存了系统用户登录、退出等相关的事件消息。但是这些文件都是二进制的数据文件,不能直接使用 tail、less 等文本查看工具进行浏览,需要使用 who、w、users、last 和 lastb 等用户查询命令来获取日志信息。
(1)--查询当前用户登录的用户情况--users、users、w命令
users:简单的输出当前登录的用户名称,每个显示的用户名对应一个登录会话

who:用于报告当前登录系统中的每个用户信息
w:用于显示当前系统中的每个用户及其所运行的进程信息,比users、who命令输出内容更加丰富一些

(2)查询用户登录的历史记录--last、lastb命令
lastb:用于查询登录失败的用户记录,如登录的用户名错误、密码不正确等情况都将记录在案
last:用于查询成功登录到系统的用户记录,最近的登录情况将显示在最前面
程序日志
在 Linux 操作系统中,还有相当一部分应用程序没有使用 rsyslog 服务来管理日志,而是由程序自己维护日志记录。例如,httpd 网站服务程序使用两个日志文件 access_log 和 error_log 分别记录客户访问事件和错误事件。
日志
用户
系统
登录
事件
文件
信息
程序
情况
错误
查询
命令
功能
应用程序
消息
应用
服务
管理
运行
内容
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
局域网数据服务器
济南麦客网络技术有限公司
软件开发投标书商务部分
杭州app软件开发定制费用
ecu软件开发的kpi指标
北京智能照明软件开发定制
战地遭服务器停用
海盗船服务器水冷头
山东手机软件开发商
互联网公司多服务器
浪潮服务器虚拟化部署需要多久
bim管理服务器怎么连接
义乌库存软件开发
安全风险防控数据库
主流关系数据库有哪些
大同十方网络技术有限公司
闲鱼买dell服务器
网络安全法治进校园的黑板报
天池数据库
构成网络安全威胁的原因
夜幕服务器
远程数据库备份软件
在数据库查询2010入职的员工
钜子科技与互联网
中软卓越杯软件开发大赛
口袋妖怪的服务器地址是什么
计算机网络安全常识题目
国家网络安全最新政策
磁县企业万词霸屏需要服务器吗
正规网络安全解决方案厂家