91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何理解Linux 系統中的管理日志

發布時間:2021-11-04 18:28:20 來源:億速云 閱讀:90 作者:柒染 欄目:建站服務器

今天就跟大家聊聊有關如何理解Linux 系統中的管理日志,可能很多人都不太了解,為了讓大家更加了解,小編給大家總結了以下內容,希望大家根據這篇文章可以有所收獲。

在 Linux 系統上管理日志文件可能非常容易,也可能非常痛苦。這完全取決于你所認為的日志管理是什么。

如果你認為是如何確保日志文件不會耗盡你的 Linux 服務器上的所有磁盤空間,那么這個問題通常很簡單。Linux 系統上的日志文件會自動翻轉,系統將只維護固定數量的翻轉日志。即便如此,一眼看去一組上百個文件可能會讓人不知所措。在這篇文章中,我們將看看日志輪換是如何工作的,以及一些最相關的日志文件。

自動日志輪換

日志文件是經常輪轉的。當前的日志會獲得稍微不同的文件名,并建立一個新的日志文件。以系統日志文件為例。對于許多正常的系統 messages 文件來說,這個文件是一個包羅萬象的東西。如果你 cd 轉到 /var/log 并查看一下,你可能會看到一系列系統日志文件,如下所示:

$ ls -l syslog*
-rw-r----- 1 syslog adm 28996 Jul 30 07:40 syslog
-rw-r----- 1 syslog adm 71212 Jul 30 00:00 syslog.1
-rw-r----- 1 syslog adm  5449 Jul 29 00:00 syslog.2.gz
-rw-r----- 1 syslog adm  6152 Jul 28 00:00 syslog.3.gz
-rw-r----- 1 syslog adm  7031 Jul 27 00:00 syslog.4.gz
-rw-r----- 1 syslog adm  5602 Jul 26 00:00 syslog.5.gz
-rw-r----- 1 syslog adm  5995 Jul 25 00:00 syslog.6.gz
-rw-r----- 1 syslog adm 32924 Jul 24 00:00 syslog.7.gz

輪換發生在每天午夜,舊的日志文件會保留一周,然后刪除最早的系統日志文件。syslog.7.gz 文件將被從系統中刪除,syslog.6.gz 將被重命名為 syslog.7.gz。日志文件的其余部分將依次改名,直到 syslog 變成 syslog.1 并創建一個新的 syslog 文件。有些系統日志文件會比其他文件大,但是一般來說,沒有一個文件可能會變得非常大,并且你永遠不會看到超過八個的文件。這給了你一個多星期的時間來回顧它們收集的任何數據。

某種特定日志文件維護的文件數量取決于日志文件本身。有些文件可能有 13 個。請注意 syslog 和 dpkg 的舊文件是如何壓縮以節省空間的。這里的考慮是你對最近的日志最感興趣,而更舊的日志可以根據需要用 gunzip 解壓。

日志文件可以根據時間和大小進行輪換。檢查日志文件時請記住這一點。

盡管默認值適用于大多數 Linux 系統管理員,但如果你愿意,可以對日志文件輪換進行不同的配置。查看這些文件,如 /etc/rsyslog.conf 和 /etc/logrotate.conf。

使用日志文件

對日志文件的管理也包括時不時的使用它們。使用日志文件的第一步可能包括:習慣每個日志文件可以告訴你有關系統如何工作以及系統可能會遇到哪些問題。從頭到尾讀取日志文件幾乎不是一個好的選擇,但是當你想了解你的系統運行的情況或者需要跟蹤一個問題時,知道如何從日志文件中獲取信息會是有很大的好處。這也表明你對每個文件中存儲的信息有一個大致的了解了。例如:

$ who wtmp | tail -10           顯示最近的登錄信息
$ who wtmp | grep shark         顯示特定用戶的最近登錄信息
$ grep "sudo:" auth.log         查看誰在使用 sudo
$ tail dmesg                    查看(最近的)內核日志
$ tail dpkg.log                 查看最近安裝和更新的軟件包
$ more ufw.log                  查看防火墻活動(假如你使用 ufw)

你運行的一些 命令也會從日志文件中提取信息。例如,如果你想查看系統重新啟動的列表,可以使用如下 命令:

$ last reboot
reboot   system boot  5.0.0-20-generic Tue Jul 16 13:19   still running
reboot   system boot  5.0.0-15-generic Sat May 18 17:26 - 15:19 (21+21:52)
reboot   system boot  5.0.0-13-generic Mon Apr 29 10:55 - 15:34 (18+04:39)

使用更高級的日志管理器

雖然你可以編寫 腳本來更容易地在日志文件中找到感興趣的信息,但是你也應該知道有一些非常復雜的工具可用于日志文件分析。一些可以把來自多個來源的信息聯系起來,以便更全面地了解你的網絡上發生了什么。它們也可以提供實時監控。這些工具,如 Solarwinds Log & Event Manager 和 PRTG 網絡監視器(包括日志監視)浮現在腦海中。

還有一些免費工具可以幫助分析日志文件。其中包括:

Logwatch — 用于掃描系統日志中感興趣的日志行的程序
Logcheck — 系統日志分析器和報告器

看完上述內容,你們對如何理解Linux 系統中的管理日志有進一步的了解嗎?如果還想了解更多知識或者相關內容,請關注億速云行業資訊頻道,感謝大家的支持。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

开远市| 冕宁县| 武功县| 沅江市| 抚顺市| 五大连池市| 高清| 芒康县| 收藏| 麻城市| 资源县| 德令哈市| 南京市| 德钦县| 彭泽县| 舟山市| 巴中市| 浮梁县| 监利县| 新蔡县| 蕲春县| 闵行区| 额敏县| 长宁县| 慈利县| 当涂县| 房山区| 定结县| 胶州市| 准格尔旗| 滦南县| 郑州市| 赤城县| 潮安县| 沈阳市| 元谋县| 虹口区| 开平市| 名山县| 金平| 天台县|