Linux系統(tǒng)日志的介紹

系統(tǒng)的那些訊息以及應該記錄在那些檔案, 或如何顯示, 是由 /etc/syslog.conf 來控制的. 以下是 RedHat 的 /var/log 目錄中一些重要的記錄檔案的說明.
1. /var/log/lastlog : 記錄每個使用者最近簽入系統(tǒng)的時間, 因此當使用者簽入時, 就會顯示其上次簽入的時間, 您應該注意一下這個時間, 若不是您上次簽入的時間, 表示您的帳號可能被人盜用了. 此檔可用 /usr/bin/lastlog 指令讀取.
我們在登陸的時候不知道大家看到了不,LINUX會顯示我們上一次登陸的時間 我們第一次開啟的時候不知道但是在第二次的時候就看到了!呵呵 我夠仔細的吧!
2. /var/run/utmp : 記錄每個使用者簽入系統(tǒng)的時間, who, users, finger 等指令會查這個檔案.
3. /var/log/wtmp : 記錄每個使用者簽入及簽出的時間, last 這個指令會查這個檔案. 這個檔案也記錄 shutdown 及 reboot 的動作.
4. /var/log/secure : 記錄那些站臺連線進來, 以及那些位址連線失敗.
5. /var/log/maillog : 記錄 sendmail 及 pop 等相關訊息.
6. /var/log/cron : 記錄 crontab 的相關訊息
7. /var/log/dmesg : /bin/dmesg 會將這個檔案顯示出來, 它是開機時的畫面訊息.
8. /var/log/xferlog : 記錄那些位址來 ftp 拿取那些檔案.
9. /var/log/messages : 系統(tǒng)大部份的訊息皆記錄在此, 包括 login, check password , failed login, ftp, su 等?!?/p>
相關文章
Linux系統(tǒng)下安裝ccze小工具美化系統(tǒng)日志
這篇文章主要介紹了Linux系統(tǒng)下安裝ccze小工具美化系統(tǒng)日志的方法,使其達到vim那樣的配色顯示效果,需要的朋友可以參考下2015-10-30- 這篇文章主要介紹了Linux系統(tǒng)日志分析的基本教程,是Linux入門學習中的基礎知識,需要的朋友可以參考下2015-09-16
- 這篇文章主要初步介紹了Linux的系統(tǒng)日志,是Linux入門學習中的基礎知識,需要的朋友可以參考下2015-07-07
- 這篇文章主要介紹了Linux查看系統(tǒng)日志的一些常用命令總結,本文總結了last、history、cat、tail 和 watch等命令,同時講解了系統(tǒng)日志文件的位置和其作用,需要的朋友可以參考2015-02-09
- 系統(tǒng)日志是一個記事本,記錄著系統(tǒng)中日常中的點滴事件,但是它的存放位置卻是件麻煩的事不便于尋找,下面為大家介紹下如何修改windows7系統(tǒng)日志存放路徑2014-04-29
win2008系統(tǒng)日志不斷出現(xiàn)審核失敗的解決方法
本文使用圖文的方式介紹了win2008系統(tǒng)日志不斷出現(xiàn)審核失敗的解決方法,大家參考使用吧2014-03-12- win7系統(tǒng)日志存放路徑如何修改,對于一些新手朋友們確實有些難度,下面為大家介紹下通過注冊表是如何實現(xiàn)的,感興趣的朋友不要錯過2013-12-10
如何查看Windows 2003的系統(tǒng)日志 Win2003系統(tǒng)日志查看方法介紹
通過查看服務器中的Windows日志,管理員可以及時找出服務器出現(xiàn)故障的原因2013-07-18- 把下面的文件根據(jù)需要做一下修改,然后保存為clear_logs.sh,然后執(zhí)行即可。2011-04-02
- 日志對于安全來說,非常重要,他記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,你可以通過他來檢查錯誤發(fā)生的原因,或者受到攻擊時攻擊者留下的痕跡。日志主要的功能有:審計和監(jiān)測2008-09-08