问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Linux系统日志怎么查看

发布网友 发布时间:2022-08-17 23:17

我来回答

1个回答

热心网友 时间:2023-01-22 03:27

1. 前言

在Linux日常管理中,我们肯定有查看某些服务的日志需求,或者是系统本身的日志。本文主要介绍如何查看Linux的系统日志,包括文件的路径、工具的使用等等。会看Linux日志是非常重要的,不仅在日常操作中可以迅速排错,也可以快速的定位。

2. 如何查看Linux日志

Linux日志文件的路径一般位于,/var/log/,比如ngix的日志路径为/var/log/nginx/,如果要查看某服务的日志,还可以使用systemctl status xxx,比如查看ssh服务的壮态,systemctl status sshd

查看Linux某服务的日志

Liunx的配置文件在/etc/rsyslog.d里,可以看到如下信息

在linux系统当中,有三个主要的日志子系统:

1、连接时间日志:由多个程序执行,把记录写入到/var/log/wtmp和/var/run/utmp,

login等程序会更新wtmp和utmp文件,使系统管理员能够跟踪谁在何时登录到系统。

2、进程统计:由系统内核执行,当一个进程终止时,为每个进程往进程统计文件中写一个记录。进程统计的目的是为系统中的基本服务提供命令使用统计

3、错误日志:由rsyslogd守护程序执行,各种系统守护进程、用户程序和内核通过rsyslogd守护程序向文件/var/log/messages报告值得注意的时间。另外有许多linux程序创建日志,像HTTP和FTP这样提供的服务器也保持详细的日志。

4、其他日志……

查看Linux日志默认路径

可以看到在/var/log目录下存在很多的日志文件,接下来就对里面的一些常用日志文件进行分析

主要日志文件介绍:

内核及公共消息日志:/var/log/messages

计划任务日志:/var/log/cron

系统引导日志:/var/log/dmesg

邮件系统日志:/var/log/maillog

用户登录日志:/var/log/lastlog

/var/log/boot.log(记录系统在引导过程中发生的时间)

/var/log/secure (用户验证相关的安全性事件)

/var/log/wtmp(当前登录用户详细信息)

/var/log/btmp(记录失败的的记录)

/var/run/utmp(用户登录、注销及系统开、关等事件)

日志文件详细介绍:

/var/log/secure

Linux系统安全日志,记录用户和工作组的情况、用户登陆认证情况

例子:我创建了一个zcwyou的用户,然后改变了该用户的密码,于是该信息就被记录到该日志下

Linux系统安全日志默认路径

该日志就详细的记录了我操作的过程。

内核及公共信息日志,是许多进程日志文件的汇总,从该文件中可以看出系统任何变化

查看Linux内核及公共信息日志

系统引导日志

该日志使用dmesg命令快速查看最后一次系统引导的引导日志

查看Linux系统系统引导日志

最近的用户登录事件,一般记录最后一次的登录事件

该日志不能用诸如cat、tail等查看,因为该日志里面是二进制文件,可以用lastlog命令查看,它根据UID排序显示登录名、端口号(tty)和上次登录时间。如果一个用户从未登录过,lastlog显示 Never logged。

该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件。该日志为二进制文件,不能用诸如tail/cat/等命令,使用last命令查看。

记录邮件的收发

此文件是记录错误登录的日志,可以记录有人使用暴力破解ssh服务的日志。该文件用lastb打开

该日志记录当前用户登录的情况,不会永久保存记录。可以用who/w命令来查看

3. 常用的日志分析工具与使用方法

3.1 统计一个文本中包含字符个数

3.2 查看当天访问排行前10的url

3.3 查看apache的进程数

3.4 访问量前10的IP

cut部分表示取第1列即IP列,取第4列则为URL的访问量

3.5 查看最耗时的页面

按第2列响应时间逆序排序

3.6 使用grep查找文件中指定字符出现的次数

-o 指示grep显示所有匹配的地方,并且每一个匹配单独一行输出。这样只要统计输出的行数就可以知道这个字符出现的次数了。

4. 总结

查看Linux日志需求了解和熟悉使用一些常用的工具方能提升我们的查找和定位效率。比如使用 Grep 搜索,使用Tail命令,使用Cut,使用AWK 和 Grok 解析日志和使用 Rsyslog 和 AWK 过滤等等,只要能掌握这些工具。我们才能高效地处理和定位故障点。

https://www.linuxrumen.com/rmxx/647.html

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
国外留学有用吗 花钱出国留学有用吗 !这叫什么号 百万医疗赔付后是否可以续保 前一年理赔过医疗险还能续保吗? 医疗住院险理赔后还能购买吗? 女生多大后可以不在长身高? 如何不用软件把手机投屏到电脑上手机屏幕怎样投放到电脑上 战时拒绝、故意延误军事订货罪既遂的处罚? 战时故意延误军事订货罪处罚标准 微波炉电磁炉插着插头没开有辐射吗 SDK,API,MFC 三者的关系是什么 电磁炉插电源没开会有辐射吗 电磁炉电源插头插上,但没工作。对人体有辐射吗? 苹果732g升级10.2内存够用吗? 在36浏览器极速板的安装文件中,那一个文件是卸载文件 谁能给我提供一下侯孝贤早期两部电影《就是溜溜的她》和《风儿踢踏踩》的相关资料? 侯孝贤画像的介绍 怎样全面介绍一个导演 (侯孝贤) 告诉我该从哪些方面介绍就O啦~谢谢! 侯孝贤画像的主演介绍 侯孝贤画像的导演简介 侯孝贤的介绍 侯孝贤的个人简介是怎么样的? 为什么辣椒辣嘴,芥末却是辣鼻子? 有了痔疮,肛裂的症状都有什么,谁能帮帮我前段时间就因为我经常犯,又没有办法痊愈,刚刚和女朋友分手了 咖啡和茶对缓解便秘有效果吗 长了一个痔疮原本涂马应龙痔疮膏变小了,结果喝咖啡的缘故又多长了2个但是不会疼,继续涂马应龙痔疮膏会 长了痔疮吃辣喝咖啡多了流血,还排便困难,汉氏痔必康真的有效吗? 痔疮开刀了后可以喝咖啡吗? 请问有痔疮的人不可以喝咖啡可乐吗?为什么? 怎么才能把抖音里的银行卡收入改成支付宝 吃喝拉撒的撒是指什么 吃喝拉撒都包括什么 吃喝拉撒是哪个地方的习俗? 做法,肉末炒豆角怎么做好吃,肉末炒豆角的家常做法 咿字去掉单人旁是什么字 咿在广东话中是什么意思 口字旁的伊怎么读啊? 中文“啊、咿、呜、耶、喔”日语怎么念? 求教罗马音都怎么读QWQ 中文的“啊,咿,呜,耶,喔”日文怎么念 哪里可以买辣椒水,女子防身用的 哪里能买到辣椒水催泪喷射器 坦克世界 中国 轻坦怎么样? 坦克世界轻坦哪个系好? 详解坦克世界的轻坦和重坦以及中坦的区别和优略 坦克世界中国10级轻坦用的什么炮 坦克世界最快的轻坦 和金币轻坦 详解《坦克世界》的轻坦和重坦以及中坦的区别。 手机识别码是什么东西