Linux系統(tǒng)日志主要存放在/var/log目錄下,常見的一些系統(tǒng)日志文件如下:
1. /var/log/messages:這個(gè)文件包含了系統(tǒng)各種服務(wù)的日志信息,可以通過tail命令來實(shí)時(shí)檢查日志的變化,如`tail -f /var/log/messages`
2. /var/log/syslog:這個(gè)文件主要是記錄系統(tǒng)的運(yùn)行信息,比如內(nèi)存映像文件的反轉(zhuǎn)、系統(tǒng)守護(hù)進(jìn)程的信息等等。
3. /var/log/auth.log:這個(gè)日志記錄的是用戶登錄和身份驗(yàn)證信息,可以查看誰登錄了系統(tǒng),以及登錄操作是否成功等等。
4. /var/log/dmesg:這個(gè)文件記錄的是系統(tǒng)啟動(dòng)時(shí)的信息,比如硬件檢測(cè)、驅(qū)動(dòng)加載等等。
5. /var/log/kern.log:這個(gè)文件記錄了內(nèi)核的信息,包括內(nèi)核錯(cuò)誤、警告信息以及調(diào)試信息等等。
6. /var/log/cron.log:這個(gè)文件記錄了定時(shí)任務(wù)的執(zhí)行情況,可以查看定時(shí)任務(wù)是否執(zhí)行成功等等。
7. /var/log/lastlog:這個(gè)文件記錄了所有用戶最后一次登錄的時(shí)間和信息。
這些日志文件默認(rèn)情況下都只能被root用戶或管理員查看。使用cat、tail、less等命令可以查看日志內(nèi)容。也可以使用logrotate來管理和清理日志。