Linux-B-进阶-第1章-日志服务


目录(持续更新)


基础-第0章-安装
基础-第1章-基本操作
基础-第2章-磁盘及文件系统管理
基础-第3章-获得帮助
基础-第4章-用户及权限基础
基础-第5章-网络基本配置
基础-第6章-管道,重定向及文本处理
基础-第7章-系统启动详解

进阶-第1章-日志服务
进阶-第2章-DNS域名服务器
进阶-第3章-FTP文件共享服务
进阶-第4章-NFS文件共享服务
进阶-第5章-SMB文件共享服务
进阶-第6章-WEB服务Apache篇
进阶-第7章-电子邮件服务
进阶-第8章-Linux服务基础及管理

高级-第1章-LVM逻辑卷
高级-第2章-高级权限ACL
高级-第3章-RAID提升速度及冗余
高级-第4章-高级网络-网卡绑定,子端口
高级-第5章-SELinux安全系统基础
高级-第6章-IPTable防火墙基础
高级-第7章-Linux远程管理-SSH、VNC


第1章日志服务


第一节
  • 日志:

      日志是系统用来记录系统运行时的一些相关信息的纯文本文件
    
      日志的目的是为了保存相关程序运行状态,错误等,为了对系统进行分析保存历史记录以及在出错时发现分析错误使用
    
      LINUX系统一般保存一下类型的日志:
    
          -内核信息
          -服务信息
          -应用程序信息
    
  • rsyslog

      LINUX系统中来实现日志功能的服务称之为 rsyslog
    
      在CENTOS5及更早用的syslog,rsyslog是syslog的增强版本
    
      rsyslog一般默认会安装,并且被设置为自动启动,可以通过以下命令控制
    
          service rsyslog status
    
          service rsyslog start | stop restart
    
      rsyslog配置文件:
    
          /var/rsyslog.conf
    
      日志信息一般保存在:
    
          /var/log
      
      我们常用 tail -f logfile方法来实时监控日志文件
    
  • Facility

      rsyslog通过Facility概念来定义日志消息的来源,以方便对日志分类
    
      Facility有以下几种
    
          -kern       内核消息
          -user       用户消息
          -mail       邮件系统消息
          -daemon     系统服务消息
          -auth       认证系统消息
          -syslog     日志自身消息
          -lpr        打印系统消息
          -authpriv   权限系统消息
          -cron       定时任务消息
          -news       新闻系统消息
          -uucp       uucp系统消息
          -ftp        ftp服务消息
          -locol0~locol7
    
  • Priority / Severity Level

      除了日志来源外,对同一来源产生的日志消息,还进行优先级划分
      
          -Emergency  系统已经不可用
          -Alert      必须立即进行处理
          -Critical   严重错误
          -Error      错误
          -Warning    警告
          -Notice     正常信息,但是较为重要
          -Informational  正常信息
          -Debug      debug信息
    
  • rsyslog配置

      rsyslog配置文件的规则如下:
      
          facility.prioriy    log_location
    
      如:
      
          mail.*      -/var/log/maillog   无论何种级别产生的mail日志都记录到该位置  
          
          “-”无需等待日志从缓存同步到硬盘,增加效率,但是断电后缓存内日志丢失
    
          *.info;mail.none;authpriv.none;cron.none    /var/log/messages  无论何种来源的info级别的日志都记录在该位置
    
      在rsyslog.conf中
    
          添加 kern.error   /var/log/kernel_error
    
      如果需要将日志发送至一个统一的日志服务器,则可以如下配置
    
          *.* @192.168.1.1    (用UDP协议发送)效率高
          *.* @@192.168.1.1   (用TCP协议发送)可靠
    
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 160,108评论 4 364
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,699评论 1 296
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,812评论 0 244
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,236评论 0 213
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,583评论 3 288
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,739评论 1 222
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,957评论 2 315
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,704评论 0 204
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,447评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,643评论 2 249
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,133评论 1 261
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,486评论 3 256
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,151评论 3 238
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,108评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,889评论 0 197
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,782评论 2 277
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,681评论 2 272

推荐阅读更多精彩内容