Linux系统日志

核心系统日志文件

/var/log/messages

包含系统启动时的引导盘,以及系统运行时其他状态、I/O错误、网络错误等;

该文件较大时,会被系统切割成几份;

日志切割配置文件为/etc/logrotate.conf(不要修改)

dmesg命令

它可以显示系统的启动信息,一般查看硬件问题;

dmesg | head -n5

[root@shu-test ~]# dmesg | head -n5

[ 0.000000] Initializing cgroup subsys cpuset

[ 0.000000] Initializing cgroup subsys cpu

[ 0.000000] Initializing cgroup subsys cpuacct

[ 0.000000] Linux version 3.10.0-693.el7.x86_64 (builder@kbuilder.dev.centos.org) (gcc version 4.8.5 20150623 (Red Hat 4.8.5-16) (GCC) ) #1 SMP Tue Aug 22 21:09:27 UTC 2017

[ 0.000000] Command line: BOOT_IMAGE=/vmlinuz-3.10.0-693.el7.x86_64 root=UUID=74ffca85-fbd2-4e59-954a-883c0e1b296a ro crashkernel=auto rhgb quiet LANG=zh_CN.UTF-8

[root@shu-test ~]#

清空命令

dmesg -c

系统启动日志

/var/log/dmesg

查看正常登录日志

last命令

主要调用文件/var/log/wtmp

[root@shu-test ~]# last |head

user pts/1 192.168.188.3 Thu Feb 1 01:01 - 01:01 (00:00)

root pts/1 192.168.188.3 Wed Jan 31 22:41 - 22:42 (00:00)

root pts/0 192.168.188.1 Wed Jan 31 22:15 still logged in

reboot system boot 3.10.0-693.el7.x Wed Jan 31 22:15 - 02:06 (03:51)

root pts/0 192.168.188.1 Wed Jan 31 21:58 - down (00:16)

reboot system boot 3.10.0-693.el7.x Wed Jan 31 21:57 - 22:14 (00:17)

root pts/0 192.168.188.1 Tue Jan 30 19:21 - down (03:03)

reboot system boot 3.10.0-693.el7.x Tue Jan 30 19:03 - 22:25 (03:22)

root pts/0 192.168.188.1 Mon Jan 29 14:48 - crash (1+04:15)

reboot system boot 3.10.0-693.el7.x Mon Jan 29 14:47 - 22:25 (1+07:37)

[root@shu-test ~]#

查看登录失败的日志

lastb命令

主要调用的文件/var/log/btmp

[root@shu-test ~]# lastb

user ssh:notty 192.168.188.3 Thu Feb 1 02:10 - 02:10 (00:00)

btmp begins Thu Feb 1 02:10:06 2018

[root@shu-test ~]#

安全日志

/var/log/secure

无论登录是否成功都会把他记录到日志中;

[root@shu-test ~]# head -n5 /var/log/secure

Jan 30 21:25:38 shu-test polkitd[520]: Registered Authentication Agent for unix-process:3868:852626 (system bus name :1.59 [/usr/bin/pkttyagent --notify-fd 5 --fallback], object path /org/freedesktop/PolicyKit1/AuthenticationAgent, locale zh_CN.UTF-8)

Jan 30 21:25:38 shu-test polkitd[520]: Unregistered Authentication Agent for unix-process:3868:852626 (system bus name :1.59, object path /org/freedesktop/PolicyKit1/AuthenticationAgent, locale zh_CN.UTF-8) (disconnected from bus)

Jan 30 21:33:11 shu-test polkitd[520]: Registered Authentication Agent for unix-process:4296:897879 (system bus name :1.62 [/usr/bin/pkttyagent --notify-fd 5 --fallback], object path /org/freedesktop/PolicyKit1/AuthenticationAgent, locale zh_CN.UTF-8)

Jan 30 21:33:11 shu-test polkitd[520]: Unregistered Authentication Agent for unix-process:4296:897879 (system bus name :1.62, object path /org/freedesktop/PolicyKit1/AuthenticationAgent, locale zh_CN.UTF-8) (disconnected from bus)

Jan 30 21:33:44 shu-test polkitd[520]: Registered Authentication Agent for unix-process:4317:901212 (system bus name :1.63 [/usr/bin/pkttyagent --notify-fd 5 --fallback], object path /org/freedesktop/PolicyKit1/AuthenticationAgent, locale zh_CN.UTF-8)

[root@shu-test ~]#

linux系统dmesg日志,Linux系统日志相关推荐

  1. linux系统dmesg日志,Linux系统中dmesg命令使用详解

    Linux数据中心服务器一般很少被黑.但也有出故障的时候,没有十全十美的,当服务器连接到网络时,你永远不知道什么时候会出现问题,会出现什么样问题.当不可避免出现了错误的时,您应该知道如何解决问题,以及 ...

  2. Linux查看dmesg日志,Linux中的Printk与dmesg功能

    要将linux内核的带级别控制的printk内容打印出来,在命令行输入 dmesg -n 8 就将所有级别的信息都打印出来. Linux命令:dmesg 功能说明:显示开机信息. 语 法:dmesg ...

  3. linux 内核日志等级,Linux系统中日志级别详情

    日志信息分类 1.等级由低到高:debug 2.区别: debug 级别最低,可以随意的使用于任何觉得有利于在调试时更详细的了解系统运行状态的东东: info  重要,输出信息:用来反馈系统的当前状态 ...

  4. linux 系统 centOS7 日志分析

    linux 系统 centOS 7日志分析 日志文件分析 日志文件用于记录linux系统运行中发生的各种类型的消息文件,包括 linux内核消息.用户登录消息.程序运行信息等. linux系统中日志文 ...

  5. Linux系统的日志管理

    Linux系统的日志管理 一.systemd-journald服务 1.systemd-journald介绍 2.系统日志默认保存路径 3.systemd-journald的配置文件修改 ①配置文件目 ...

  6. Linux 系统垃圾日志清理

    Linux 系统垃圾日志清理 CentOS系统中有两个日志服务,分别是传统的 rsyslog 和 systemd-journal systemd-journald是一个改进型日志管理服务,可以收集来自 ...

  7. linux系统 mysql日志文件太大。造成数据库无法正常启动怎么解决

    linux系统 mysql日志文件太大.造成数据库无法正常启动怎么解决 删除mysql日志: 执行:/usr/local/mysql/bin/mysql -u root -p 输入密码登录后再执行:r ...

  8. ELK --- Grok正则过滤Linux系统登录日志

    过滤Linux系统登录日志/var/log/secure 登陆成功 Jan 6 17:11:47 localhost sshd[3324]: Received disconnect from 172. ...

  9. Linux系统之部署Linux管理面板1Panel

    Linux系统之部署Linux管理面板1Panel 一.1Panel介绍 1.1Panel简介 2.1Panel特点 二.本地环境规划 1.本此实践目的 2.本地环境规划 三.检查本地环境 1.检查操 ...

最新文章

  1. NCBI dbGap数据下载记录
  2. Linux安装Hive并测试
  3. javascript Array方法总结
  4. Linux服务器与windows本地之间的数据同步
  5. 从 保龄球得分计算方法 浅析 深度学习
  6. COSCon'18 面向全宇宙招募志愿者啦!
  7. 尝试连接到服务器时出错请检查虚拟机管理器,Hyper-V尝试连接到服务器出错无效类的解决方法...
  8. SQL 用一个表的数据更新另一张表
  9. Emmet快速编写HTML代码
  10. 数据结构上机实践第11周项目2 - 操作用邻接表存储的图
  11. 为Vue2集成UIkit
  12. acr122ua9读写软件_NFC读卡器ACR122U-A9 非接触型IC读写器 龙杰读卡器 IC解密器
  13. 人口各省预测模型matlab_利用matlab编程求解人口预测模型.doc
  14. sap服务器安装双系统教程,安装双系统教程,新手入门必看教程
  15. 分享个PS快速替换背景颜色的方法
  16. 简单易懂!推荐给自学python的小项目实战!
  17. android开发 重启app
  18. linux7中man inittab,RHCE考试Troubleshooting
  19. 关于linux音频JACK的那些事情……
  20. 马云用大数据力证女性让世界更美好

热门文章

  1. 软件序列号、验证码备忘
  2. 独立显卡与集成显卡的切换
  3. Windows10系统设置定时任务 开机启动.bat文件
  4. 【Pandas超实用经验汇总-数据建模分析】
  5. javascript操作table(insertRow(),deleteRow(),insertCell(),deleteCell()方法)
  6. 百度健康撮合钟南山李兰娟直播,加速品牌出圈
  7. 最大流——HLPP算法
  8. 75款精心收集【网站正在建设中\网站上线倒计时】HTML5多风格模板
  9. pdf如何转换成ppt格式?
  10. 当当网最新上架图书html,基于Python3爬虫获取最新上架图书的实现