/var/log/messages 存放的是系統的日志信息,它記錄了各種事件,基本上什么應用都能往里寫日志,在做故障診斷時可以首先查看該文件內容
[root@mirh5_center1_111.231.133.13 ~]# tail /var/log/messages
Dec 18 23:27:07 localhost kernel: [33100840.027421] possible SYN flooding on port 3873. Sending cookies.
Dec 18 23:30:11 localhost sz[31090]: [root] 1.txt/ZMODEM: 8144 Bytes, 16520 BPS
Dec 19 16:29:29 localhost kernel: [33162181.801121] possible SYN flooding on port 3873. Sending cookies.
Dec 19 17:15:05 localhost sz[16756]: [root] ConfigActivity.xml/ZMODEM: 653205 Bytes, 393989 BPS
Dec 19 17:38:55 localhost sz[17617]: [root] ConfigActivity.xml/ZMODEM: 287531 Bytes, 337878 BPS
可以分為幾個字段來描述這些事件信息:
1. 事件的日期和時間
2. 事件的來源主機
3. 產生這個事件的程序[進程號]
4. 實際的日志信息
如:Dec 19 17:39:06 localhost sz[17833]: [root] ConfigActivity.xml/ZMODEM: 287531 Bytes, 343933 BPS
1. 產生這個事件的時間是:Dec 19 17:39:06
2. 事件的來源主機為:localhost
3. 產生這個事件的程序和進程號為:sz[17833]
4. 這個事件實際的日志信息為:[root] ConfigActivity.xml/ZMODEM: 287531 Bytes, 343933 BPS