centos 8的使用以及日志管理


centos 8 的使用

安裝 centos8.0

 

日志管理

介紹:

  1. 日志管理是重要的系統信息文件,其中記錄了許多重要的系統事件,包括用戶的登錄信息,系統的啟動信息,系統的安全信息,郵件相關信息,各種服務相關信息等。

  2. 日志記錄了系統每天發生的各種事情,通過日志來檢查錯誤發生的原因,或者受到攻擊時攻擊者留下的痕跡。

 

日志管理服務

centos7.6 的日志服務是rsyslogd ,centos6.x的日志服務是syslogd。 rsyslogd的使用、日志文件的格式和syslogd服務兼容

  • 查詢 Linux中的 rsyslogd服務是否啟動

    ps aux | grep "rsyslog" |grep -v "grep"

  • 查詢 rsyslogd服務的自啟動狀態

    systemctl list-unit-files | grep rsyslog

  • 配置文件 /etc/rsyslog.conf

    編輯文件時的格式為: *.* 存放日志文件
    其中第一個*代表日志類型,第二個*代表日志級別

    1. 日志類型分為
      auth ## pam產生的日志

      authpriv ##ssh、ftp等登錄信息的驗證信息

      corn ##時間任務相關

      kern ##內核

      lpr ##打印

      mail ##郵件

      mark(syslog)-rsyslog ##服務內部的信息,時間標識

      news ##新聞組

      user ##用戶程序產生的相關信息

      uucp ##unix to nuix copy主機之間相關的通信

      local 1-7 ##自定義的日志設備


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM