欢迎来到天天文库
浏览记录
ID:19221688
大小:41.00 KB
页数:15页
时间:2018-09-29
《系统日志的管理(linux)》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、系统日志的管理(Linux)Linux系统日志管理日志分类:1.连接时间的日志 连接时间日志一般由/var/log/wtmp和/var/run/utmp这两个文件记录,不过这 两个文件无法直接cat查看,并且该文件由系统自动更新,可以通过如下: w/who/finger/id/last/lastlog/ac进行查看 [root@xhot~]#who roottty12010-10-0622:56 rootpts/02010-10-0622:26(218.192.87.4) rootpts/12010-10-0623:41(218.192
2、.87.4) rootpts/32010-10-0623:18(218.192.87.4) [root@xhot~]#w 01:01:02up2:36,4users,loadaverage:0.15,0.03,0.01 USERTTYFROMLOGIN@IDLEJCPUPCPUWHAT roottty1-22:561:20m0.16s0.16s-bash rootpts/0218.192.87.422:262:05m0.18s0.18s-bash rootpts/1218.192.87.423:410.00s0.41s0.00sw r
3、ootpts/3218.192.87.423:181:38m0.03s0.03s-bash [root@xhot~]#ac-p//查看每个用户的连接时间 u511.23 u550.04 root95.21//可以看到root连接时间最长吧 xhot0.06 user13.93 total100.48 [root@xhot~]#ac-a//查看所有用户的连接时间 total100.49 [root@xhot~]#ac-d//查看用户每天的连接时间 Sep24total0.14 Sep25total14.60 Sep26tota
4、l13.71 Sep27total21.47 Sep28total11.74 Sep29total6.60 Sep30total8.81 Oct1total9.04 Oct2total0.47//可以看到我国庆3、4、5号出去玩了 Oct6total8.62 Todaytotal5.29 其他几个命令不做具体介绍了2.进程监控日志 进程统计监控日志在监控用户的操作指令是非常有效的。当服务器最近发现经常 无故关机或者无故被人删除文件等现象时,可以通过使用进程统计日志查看: [root@xhot~]#accton/var/acco
5、unt/pacct//开启进程统计日志监控 [root@xhot~]#lastcomm//查看进程统计日志情况 acctonSrootpts/10.00secsThuOct701:20 acctonrootpts/10.00secsThuOct701:20 acrootpts/10.00secsThuOct701:14 acrootpts/10.00secsThuOct701:14 freerootpts/10.00secsThuOct701:10 lastcommrootpts/10.00secsThuOct701:09 bashF
6、rootpts/10.00secsThuOct701:09 lastcommrootpts/10.00secsThuOct701:09 ifconfigrootpts/10.00secsThuOct701:09 lastcommrootpts/10.00secsThuOct701:09 lastcommrootpts/10.00secsThuOct701:09 lastcommrootpts/10.00secsThuOct701:09 acctonSrootpts/10.00secsThuOct701:09 [root@xhot~]#a
7、ccton//关闭进程统计日志监控3.系统和服务日志 系统日志服务是由一个名为syslog的服务管理的,如一下日志文件都是由syslog日志服务驱动的: /var/log/lastlog:记录最后一次用户成功登陆的时间、登陆IP等信息 /var/log/messages:记录Linux操作系统常见的系统和服务错误信息 /var/log/secure:Linux系统安全日志,记录用户和工作组变坏情况、用户登陆认证情况 /var/log/btmp:记录Linux登陆失败的用户、时间以及远程IP地址 /var/log/cron:记录crond计
8、划任务服务执行情况 …... [root@xhot~]#cat/var/log/lastlog Lpt
此文档下载收益归作者所有