無標題文章

一、登錄文件概述

1.什么是登錄文件

簡單的說,就是記錄系統活動信息的幾個文件, 例如:何時、何地

(來源 IP)、何人 (什么服務名稱)、做了什么動作 (訊息登錄啰)。 換句話說就是:記

錄系統在什么時候由哪個程序做了什么樣的行為時,發生了何種的事件等等。

2.常見登錄文件

/var/log/boot.log

開機的時候系統核心會去偵測與啟動硬件,接下來開始各種核心支持的功能啟動等。這些流程都會記錄在

/var/log/boot.log 里面哩! 不過這個文件只會存在

這次開機啟動的信息,前次開機的信息并不會被保留下來!/var/log/cron

還記得第十五章例行性工作調度吧?你的 crontab 調度有沒有實際被進行? 進行過程有沒有發生錯誤?你的

/etc/crontab 是否撰寫正確?在這個登錄文件內查

詢看看。/var/log/dmesg

記錄系統在開機的時候核心偵測過程所產生的各項信息。由于 CentOS默認將開機時核心的硬件偵測過程取消顯示, 因此額外將數據記錄一份在這個文件中;

/var/log/lastlog

可以記錄系統上面所有的帳號最近一次登陸系統時的相關信息。第十三章講到的 lastlog 指令就是利用這個文件的記錄信息來顯示的。

/var/log/maillog或 /var/log/mail/ *:

記錄郵件的往來信息,其實主要是記錄 postfix(SMTP 協定提供者) 與 dovecot (POP3 協定提供者) 所產生的訊息啦。 SMTP 是發信所使用的通訊協定, POP3 則是收信使用的通訊協定。 postfix 與 dovecot 則分別是兩套達成通訊協定的軟件。

/var/log/messages:這個文件相當的重要,幾乎系統發生的錯誤訊息 (或者是重要的信息) 都會記錄在這個文件中; 如果系統發生莫名的錯誤時,這個文件是一定要查閱的登錄文件之一。/var/log/secure:

基本上,只要牽涉到“需要輸入帳號密碼”的軟件,那么當登陸時 (不管登陸正確或錯誤) 都會被記錄在此文件中。 包括系統的

login程序、圖形接口登陸所使

用的 gdm 程序、su,sudo等程序、還有網絡連線的ssh, telnet 等程序, 登陸信息都會

被記載在這里;/var/log/wtmp, /var/log/faillog:

這兩個文件可以記錄正確登陸系統者的帳號信息(wtmp) 與錯誤登陸時所使用的帳號信息 (faillog) ! 我們在第十章談到的

last就是

讀取 wtmp 來顯示的, 這對于追蹤一般帳號者的使用行為很有幫助!/var/log/httpd/, /var/log/samba/:

不同的網絡服務會使用它們自己的登錄文件來記載它們自己產生的各項訊息!上述的目錄內則是個別服務所制訂的登錄文件。

二、登錄文件管理

CentOS 提供rsyslog.service這個服務來統一管理登錄文件喔!

并且,登錄日志過于龐大的問題可以通過 logrotate(登錄文件輪替) 這玩意兒來自動化處理登錄文件容量與更新的問題喔!

所謂的 logrotate 基本上,就是將舊的登錄文件更改名稱,然后創建一個空的登錄文件,如此

一來, 新的登錄文件將重新開始記錄,然后只要將舊的登錄文件留下一陣子,嗯!那就可以

達到將登錄文件“輪轉”的目的啦! 此外,如果舊的記錄 (大概要保存幾個月吧!) 保存了一

段時間沒有問題,那么就可以讓系統自動的將他砍掉, 免得占掉很多寶貴的硬盤空間說!

總結一下,針對登錄文件所需的功能,我們需要的服務與程序有:

systemd-journald.service:最主要的訊息收受者,由 systemd 提供的;

rsyslog.service:主要登錄系統與網絡等服務的訊息;

logrotate:主要在進行登錄文件的輪替功能。

1.日志格式

以下面日志為例:

[root@study ~]#cat/var/log/secure

Aug1718:38:06studylogin: pam_unix(login:session): session openedforuser root by LOGIN(uid=0)

Aug1718:38:06studylogin: ROOT LOGIN ON tty1

Aug1718:38:19studylogin: pam_unix(login:session): session closedforuser root

Aug1823:45:17study sshd[18913]: Accepted passwordfordmtsai from192.168.1.200port41524ssh2

Aug1823:45:17study sshd[18913]: pam_unix(sshd:session): session openedforuser dmtsai by (uid=0)

Aug1823:50:25studysudo: dmtsai : TTY=pts/0; PWD=/home/dmtsai ; USER=root ; COMMAND=/bin/su-Aug1823:50:25studysu: pam_unix(su-l:session): session openedforuser root by dmtsai(uid=0)|--日期/時間---|--H--|-服務與相關函數-|-----------訊息說明------>

主要包括:日期  時間  主機名稱  指令/程序  訊息內容

8.17  18:38  syudy   login    root在tty1登錄了

2.rsyslog.service簡介

參見https://www.cnblogs.com/uetucci/p/7767064.html

3.logrotate簡介

參見http://blog.csdn.net/cjwid/article/details/1690101

關于特殊屬性的管理——chattr與lsattr可以參見之前隨筆,或點擊這里查看簡要用法

4.日志監控logwatch簡介

參見:https://www.cnblogs.com/kevingrace/p/6519504.html

三、開機流程管理

拓展閱讀參考:http://blog.csdn.net/yzhang6_10/article/details/52177128

完整介紹,參考鳥哥私房菜

1.centos7開機流程簡介

四、忘記密碼的救援/單用戶模式

centos6,參考https://www.cnblogs.com/xiaoluo501395377/archive/2013/05/19/3087664.html

centos7,參考https://www.cnblogs.com/zhangjianghua/p/6094496.html

?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,825評論 6 546
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,814評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,980評論 0 384
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 64,064評論 1 319
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,779評論 6 414
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 56,109評論 1 330
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 44,099評論 3 450
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 43,287評論 0 291
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,799評論 1 338
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,515評論 3 361
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,750評論 1 375
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,221評論 5 365
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,933評論 3 351
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,327評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,667評論 1 296
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,492評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,703評論 2 380

推薦閱讀更多精彩內容

  • 黑客常用命令大全 net user heibai lovechina /add 加一個heibai的用戶密碼...
    倒帶默寫閱讀 16,990評論 0 24
  • # MVC ?框架的所有代碼結構整合都是采用MVC的基礎架構,這也是蘋果iOS系統的基本架構。Controller...
    keldonwang閱讀 327評論 0 0
  • Linux基礎入門1 目錄 計算機組成及其功能 簡述Linux發行版 Liunx哲學思想 Linux命令格式 Li...
    Sotmwhat閱讀 417評論 0 0
  • JAVA面試題 1、作用域public,private,protected,以及不寫時的區別答:區別如下:作用域 ...
    JA尐白閱讀 1,181評論 1 0
  • 輪播圖 思路:(利用固定位會脫離文檔流的原理是圖片排一行)給圖片固定定位,那么聽要有一個相對定位的父親。例子如下:...
    痛心涼閱讀 396評論 6 6