
日志文件对于诊断和解决系统中的问题非常有帮助,因为在Linux系统上运行的程序通常会将系统消息和错误消息写入相应的日志文件中,因此一旦系统出现问题,将对其进行“记录” . ” “可用”. 此外,当主机受到攻击时,日志文件还可以帮助查找攻击者留下的痕迹.
日志文件对于诊断和解决系统中的问题非常有帮助,因为在Linux系统上运行的程序通常会将系统消息和错误消息写入相应的日志文件中,因此一旦系统出现问题,将对其进行“记录” . ” “可用”. 此外,当主机受到攻击时,日志文件还可以帮助查找攻击者留下的痕迹.
/ var / log / messages: 记录Linux内核消息和各种应用程序的公共日志信息,包括启动,IO错误,网络错误日志系统管理分类,程序错误等. 对于不使用单独日志文件的应用程序或服务,相关事件记录信息通常可以从日志文件中获取.
/ var / log / cron: 记录crond计划任务生成的事件信息.
/ var / log / dmesg: 在Linux系统启动过程中记录各种事件信息.
/ var / log / maillog: 记录进入或发送系统的电子邮件活动.
/ var / log / lastlog: 最近成功的登录事件和最后一次失败的登录事件.
/ var / log / rpmpkgs: 记录系统中安装的每个rpm软件包的列表信息.
/ var / log / secure: 在用户登录身份验证过程中记录事件信息.
/ var / log / wtmp: 记录每个用户的登录,注销以及系统启动和关闭事件.
/ var / run / utmp: 记录当前登录的每个用户的详细信息.
分析日志文件的目的是浏览日志以查找关键信息,调试系统服务并确定故障原因.

对于大多数文本格式的日志文件,您可以使用文本处理工具(例如tail,more日志系统管理分类,less,cat等)查看日志内容. 对于某些二进制格式的日志文件,您需要使用相应的查询命令

/ var / log /消息
在日志的发送者上
cat / var / log / messages#查看日志已生成
在日志处检查
cat / var / log / messages
%timegeneration %% ##显示记录时间
%FROMHOST-IP%##显示主机ip
%syslogtag%##记录目标
%msg%##日志内容
\ n ##换行符

./ var / log / westos; LOGFMT
在服务器端:
vim /etc/chrony.conf
22 allow 172.25.254.0/24允许那些客户端同步本地时间
29个本地层10不同步任何主机的时间,该计算机用作时间源
systemctl重启chronyd
timedatectl设置时区亚洲/上海将当前时区更改为东8区.
在客户端上:
vim /etc/chrony.conf
服务器172.25.254.200 iburst本地计算机立即同步200个主机的时间
systemctl重启chronyd
timedatectl设置时区亚洲/上海将当前时区更改为东8区.

测试:
[root @ localhost〜]#chronyc产生-v
^ * 172.25.0.1110 6 377 41 + 170us [+ 201us] +/- 191us
timedatectl ##管理系统时间
timedatevtlstatus显示当前时间信息
设置时间设置当前时间
set-timezone设置当前时区
set-local-rtc 0 | 1设置是否使用UTC时间
list-timezone查看所有支持的时区
journalctl日志查看工具
-n 3查看最后3条日志
-p err查看错误日志

-o verbose查看详细的日志参数
-因为检查日志何时开始
-直到检查日志直到什么时间


如何使用systemd-journald保存系统日志
默认的systemd-journald不会将系统日志保存到硬盘上
然后,在关闭后再次启动后,您只能在此启动后看到日志
无法查看上次关闭之前的日志
mkdir / var / log / journal
chgrp systemd-journal / var / log / journal
chmod g + s / var / log / journal
killall -1 systemd-journald
ls / var / log / journal
946cb08e817ea4ad0916183df8fc817
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-217430-1.html
帮做不断提高产品质量
不喜勿喷
到军队改革完成后