Linux日志服务管理

一:日志管理:

1.日志介绍:

/var/log/boot.log 系统服务启动的相关信息,文本格式

2.日志的级别:

 3.日志的种类及位置:

3.1系统日志:

/var/log/secure:系统安全信息

/var/log/messages :系统中大部分的信息

3.2用户登陆日志:

/var/log/btmp:查看用户登陆失败的信息,lastb命令进行查看,last命令可以查看

/var/log/wtmp:哪些用户正常登陆到系统中,可以使用last命令查看

/var/log/lastlog:每一个用户最近一次的登录信息,lastlog命令可以查看

3.3程序日志:

和程序本身有关,有的有独立日志,有的没有独立日志

4.日志的位置:

 5.日志的管理及工具:

5.1 journalctl:

CentOS 7 以后版,利用Systemd 统一管理所有 Unit 的启动日志。带来的好处就是,可以只用journalctl一个命令,查看所有日志(内核日志和应用日志)。

日志的配置文件:

/etc/systemd/journald.conf

journalctl命令格式:

journalctl [OPTIONS...] [MATCHES...]

案例: 

 #查看所有日志(默认情况下 ,只保存本次启动的日志)
 journalctl

 #查看内核日志(不显示应用日志)
 journalctl -k

问题: 

怎么看几点几分到几点几分的日志?

6. 日志的分析:

 二、rsyslog管理:

2.1 系统日志术语:

facility:设施,从功能或程序上对日志进行归类

Priority 优先级别,从低到高排序

参看帮助: man 3 syslog,man logger

 2.2 rsyslog相关文件

- 程序包:rsyslog
- 主程序:/usr/sbin/rsyslogd
- CentOS 6:/etc/rc.d/init.d/rsyslog {start|stop|restart|status}
- CentOS 7,8:/usr/lib/systemd/system/rsyslog.service
- 配置文件:/etc/rsyslog.conf,/etc/rsyslog.d/*.conf
- 库文件: /lib64/rsyslog/*.so 

 2.3rsyslog配置文件

统一收集日志

/etc/rsyslog.conf配置文件格式**:由三部分组成

- MODULES:相关模块配置
- GLOBAL DIRECTIVES:全局配置
- RULES:日志记录相关的规则配置

通常的日志文件的格式:

日志文件有很多,如: /var/log/messages,cron,secure等,基本格式都是类似的。格式如下:

 2.4 实际操作,将ssh服务的日志单独设置:

#查看ssh服务的日志位置


#修改ssh配置文件,32下一行添加自己的自定义
33 SyslogFacility LOCAL6

 

 #vim /etc/rsyslog.conf
#76 行添加自己的文件位置

 #重启服务

 #查看

 2.5网络日志(远程日志功能):

192.168.91.100——》192.168.91.101

1.关闭防火墙

2.在192.168.91.100和192.168.91.101共同设置:

 3.在192.168.91.100上操作

4.检验:

三:inode和block的概述:

文件数据包包括元信息与实际数据

文件存储在硬盘上,硬盘最小存储单位是“扇区”,每个扇区存储512字节

1.inode(索引节点):

  • 中文名“索引节点”,也叫i节点
  • 用于存储文件源信息

inode 包含文件的元信息

  • 文件的字节数

  • 文件的拥有者的UserID

  • 文件的GroupID

  • 文件的读、写、执行权限

  • 文件的时间戳

  • 文件类型

  • 链接数

  • 有关文件的其他数据

注意:inode不包含文件名

stat :

用stat命令,查看某个文件的 inode 信息

 三个时间戳:

更改最好用mtime

inode号:在同一个设备上是唯一的

inode号是有限资源,它的多少和磁盘大小有关

问题:我磁盘空间还剩很多但是无法继续建立文件?

inode号用完了

lvm扩容

普通分区,删除没有用的空文件

 根据文件夹的文件名和indoe号的关系,找到对应的inode表(属主属组)当中的指针找到磁盘上的真实数据

2.block(块):

  • 连续的八个扇区组成一个block(4K)
  • 是文件存取的最小单位

du:查看占用磁盘大小

ls:查看占用文件的真实大小

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/338337.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【SpringCloud】之配置中心(进阶使用)

🎉🎉欢迎来到我的CSDN主页!🎉🎉 🏅我是君易--鑨,一个在CSDN分享笔记的博主。📚📚 🌟推荐给大家我的博客专栏《SpringCloud开发之配置中心》。🎯&a…

流程控制语句(关键字break和continue的使用)、质数(素数)判断

目录 一、break和continue的说明 二、质数(素数)判断 一、break和continue的说明 此外,很多语言都有goto语句,goto语句可以随意将控制转移到程序中的任意一条语句上,然后执行它,但使程序容易出错。Java中的…

在 WinForms 应用程序中实现 FTP 文件操作及模式介绍

在 WinForms 应用程序中实现 FTP 文件操作及模式介绍 简介 在许多应用程序中,能够从远程服务器获取文件是一个非常有用的功能。本文将详细介绍如何在 Windows Forms (WinForms) 应用程序中使用 FTP 协议进行文件操作,包括连接到 FTP 服务器、列出目录、…

小程序商城搭建:快速入门指南

随着移动互联网的普及,小程序商城逐渐成为了商家们进行线上销售的重要渠道。如果你也想搭建一个小程序商城,那么本文将为你介绍如何使用乔拓云这一第三方小程序搭建平台来轻松搭建自己的小程序商城。 一、选择合适的第三方小程序搭建平台 在选择第三方小…

EI级 | Matlab实现VMD-TCN-LSTM变分模态分解结合时间卷积长短期记忆神经网络多变量光伏功率时间序列预测

EI级 | Matlab实现VMD-TCN-LSTM变分模态分解结合时间卷积长短期记忆神经网络多变量光伏功率时间序列预测 目录 EI级 | Matlab实现VMD-TCN-LSTM变分模态分解结合时间卷积长短期记忆神经网络多变量光伏功率时间序列预测预测效果基本介绍程序设计参考资料 预测效果 基本介绍 1.【E…

超大规模企业的经验教训:对象存储如何推动下一波托管服务的成功浪潮

在过去的几个月里,我们看到基于对象存储的超快速分析数据库的托管服务有所增加。随着企业意识到将闪电般快速的数据准备与对象存储相结合的战略优势,尤其是对于 AI 和 ML 应用程序,这些托管服务越来越受欢迎,吸引了人们的兴趣和工…

Python从入门到网络爬虫(控制语句详解)

前言 做任何事情都要遵循一定的原则。例如,到图书馆去借书,就需要有借书证,并且借书证不能过期,这两个条件缺一不可。程序设计亦是如此,需要使用流程控制实现与用户的交流,并根据用户需求决定程序“做什么…

2024年工信部AI人工智能证书“计算机视觉工程师”证书报考中!

为进一步贯彻落实中共中央印发《关于深化人才发展体制机制改革的意见》和国务院印发《关于“十四五”数字经济发展规划》等有关工作的部署求,深入实施人才强国战略和创新驱动发展战略,加强全国数字化人才队伍建设,持续推进人工智能专业人员能…

【Copilot使用】

Copilot是什么 copilot有多火,1月4日,科技巨头微软在官网上宣布将为Windows 11 PC推出Copilot键。 Copilot是微软在Windows 11中加入的AI助手,该AI助手是一个集成了在操作系统中的侧边栏工具,可以帮助用户完成各种任务。 Copilo…

【前端】使用javascript开发一个在线RGB颜色转换

欢迎来到《小5讲堂》 大家好,我是全栈小5。 这是是《前端》序列文章,每篇文章将以博主理解的角度展开讲解, 特别是针对知识点的概念进行叙说,大部分文章将会对这些概念进行实际例子验证,以此达到加深对知识点的理解和掌…

金和OA C6 upload_json 任意文件上传漏洞

产品介绍 金和网络是专业信息化服务商,为城市监管部门提供了互联网监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。 漏洞概述 金和 OA C6 upload_json接口处存在任意文件上传漏洞,攻击者可以通过构造特殊请求包上…

每家企业都需要掌握的软文写作技巧,媒介盒子分享

从本质上来说,文案写作是利用文字来影响、说服和受众建立联系的技能,不管是引起用户共鸣还是提高产品销量,有说服力的文案都是推动购买、支持并取得成功的关键,今天媒介盒子就来和大家聊聊:每家企业都需要掌握的软文技…