《鸟哥的Linux私房菜》读书笔记:登录文件(log)及其分析

2024-06-17 14:08

本文主要是介绍《鸟哥的Linux私房菜》读书笔记:登录文件(log)及其分析,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

登录文件的介绍

登录文件记录了系统的活动信息,通过对这些信息进行分析,我们能够解决系统方面的错误、网络方面的问题。登录文件一般都在/var/log/目录下,一般情况下messages文件记录的信息最多。

  • 登录文件的产生:
    • 软件开发商自定义产生的登录文件及其格式
    • Linux系统提供的登录文件管理服务统一管理
  • 登录文件所需要的服务与程序:
    • syslogd(记录系统与网络等服务信息)klogd(记录核心产生的信息)
    • 当登录文件容量变得很大,访问速度下降,我们需要logrotate来自动化处理登录文件的容量与更新

记录登录文件的服务:syslogd

syslogd负责Linux的登录文件,产生各个服务的登录信息。

  • 登录文件的格式:
    • 事件发生的时间
    • 发生此事件的主机名
    • 启动此事件的服务名称和函数名称
    • 信息的实际数据内容
  • syslog的配置文件:/etc/syslog.conf
    • 规定了:服务名称信息等级信息记录位置
    • 信息有七个主要等级:info,notice,warn(warning),err(error),crit(临界点),alert,emerg(panic).另外还有两个特殊等级,debug与none,用于错误的侦测。
    • 链接符号[.=!]:”.”表示大于等于后面接的信息等级,”.=”表示只要后面接的等级信息,”.!”表示需要除后接信息等级的所有其他信息。
    • 例子:
      mail.info /var/log/maillog #表示将mail信息等级info及以上的信息写入后面的文档中。
      *.*;news,cron,mail.none /var/log/messages#除了cron,mail,news的信息,其他所有信息都记录在后面文档中
    • 注1:在存放目录前加”-“是为了让信息先存放在内存中,等到数据量大到一定程度再一次写入档案,这样有利于提高登录文件存取性能,但非正常断电(不正常关机)可能会因数据未来得及写入而导致信息丢失。通常用于mail服务的信息存放。
    • 注2:撸主的Linux为SUSE发行版,用的是syslog的替代工具syslog-ng,其比syslog更为灵活,可以制定更为细致的信息过滤条件。syslog-ng的主配置文件存放在:/etc/syslog-ng/syslog-ng.conf,其配置文件的语法格式与syslog.conf差异很大,格式为:LOG STATEMENTS『SOURCES - FILTERS -DESTINATIONS』,先单独编写这三个区块SOURCES、FILTERS、DESTINATIONS,然后上面的流程运行,也就是通过定义多个消息源,把匹配上若干个过滤器的消息导向到指定的目的地,从而组成一个消息路径。具体请参考syslog-ng。
  • 登录文件的安全设置:利用chattr命令,加+a选项,设定登录文件只能增加内容而不能删除和写入。vi查看登录文件,:wq命令离开,会造成该档案无法继续记录登录动作,这时候需要重启syslog服务。

  • 登录文件服务器设定:修改syslogd启动配置文件,通常在/etc/sysconfig/中,vi /etc/sysconfig/syslog

    • 服务端:SYSLOGD_OPTIONS="-m 0" 改为SYSLOGD_OPTIONS="-m 0 -r",重启syslog服务
    • 客户端:vim /etc/syslog.conf 添加*.* @主机IP地址,重启syslog

logrotate

此程序每天周期执行,具体规则由/etc/cron.daily/logrotate记录。

  • logrotate配置文件:
    • /etc/logrotate.conf:主要参数文件,提供细部设定,为预设轮替状态,设置默认值。主要有rotate周期、登录文件保留个数、是否压缩登录文件等参数。
    • /etc/logrotate.d/:该目录中的文件会被读入/etc/logrorate.conf中进行。其中的文件可以外加执行脚本,需要与sharedscripts与endscript合用:
sharedscripts
prerotate:在启动logrotate之前进行的命令,比如修改登录文件的属性;
postrotate:在做完logrotate之后执行的命令,比如重新启动某个服务kill -1;
两者对于加上特殊属性的档案处理相当重要。
endscript

登录文件分析

logwatch是CentOS预设的登录文件分析软件,没有安装的Linux版本可以自行安装,或者根据自己的实际需求撰写脚本来执行登录文件的分析

这篇关于《鸟哥的Linux私房菜》读书笔记:登录文件(log)及其分析的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1069660

相关文章

ElasticSearch+Kibana通过Docker部署到Linux服务器中操作方法

《ElasticSearch+Kibana通过Docker部署到Linux服务器中操作方法》本文介绍了Elasticsearch的基本概念,包括文档和字段、索引和映射,还详细描述了如何通过Docker... 目录1、ElasticSearch概念2、ElasticSearch、Kibana和IK分词器部署

Linux流媒体服务器部署流程

《Linux流媒体服务器部署流程》文章详细介绍了流媒体服务器的部署步骤,包括更新系统、安装依赖组件、编译安装Nginx和RTMP模块、配置Nginx和FFmpeg,以及测试流媒体服务器的搭建... 目录流媒体服务器部署部署安装1.更新系统2.安装依赖组件3.解压4.编译安装(添加RTMP和openssl模块

linux下多个硬盘划分到同一挂载点问题

《linux下多个硬盘划分到同一挂载点问题》在Linux系统中,将多个硬盘划分到同一挂载点需要通过逻辑卷管理(LVM)来实现,首先,需要将物理存储设备(如硬盘分区)创建为物理卷,然后,将这些物理卷组成... 目录linux下多个硬盘划分到同一挂载点需要明确的几个概念硬盘插上默认的是非lvm总结Linux下多

Springboot中分析SQL性能的两种方式详解

《Springboot中分析SQL性能的两种方式详解》文章介绍了SQL性能分析的两种方式:MyBatis-Plus性能分析插件和p6spy框架,MyBatis-Plus插件配置简单,适用于开发和测试环... 目录SQL性能分析的两种方式:功能介绍实现方式:实现步骤:SQL性能分析的两种方式:功能介绍记录

最长公共子序列问题的深度分析与Java实现方式

《最长公共子序列问题的深度分析与Java实现方式》本文详细介绍了最长公共子序列(LCS)问题,包括其概念、暴力解法、动态规划解法,并提供了Java代码实现,暴力解法虽然简单,但在大数据处理中效率较低,... 目录最长公共子序列问题概述问题理解与示例分析暴力解法思路与示例代码动态规划解法DP 表的构建与意义动

linux进程D状态的解决思路分享

《linux进程D状态的解决思路分享》在Linux系统中,进程在内核模式下等待I/O完成时会进入不间断睡眠状态(D状态),这种状态下,进程无法通过普通方式被杀死,本文通过实验模拟了这种状态,并分析了如... 目录1. 问题描述2. 问题分析3. 实验模拟3.1 使用losetup创建一个卷作为pv的磁盘3.

C#使用DeepSeek API实现自然语言处理,文本分类和情感分析

《C#使用DeepSeekAPI实现自然语言处理,文本分类和情感分析》在C#中使用DeepSeekAPI可以实现多种功能,例如自然语言处理、文本分类、情感分析等,本文主要为大家介绍了具体实现步骤,... 目录准备工作文本生成文本分类问答系统代码生成翻译功能文本摘要文本校对图像描述生成总结在C#中使用Deep

Linux环境变量&&进程地址空间详解

《Linux环境变量&&进程地址空间详解》本文介绍了Linux环境变量、命令行参数、进程地址空间以及Linux内核进程调度队列的相关知识,环境变量是系统运行环境的参数,命令行参数用于传递给程序的参数,... 目录一、初步认识环境变量1.1常见的环境变量1.2环境变量的基本概念二、命令行参数2.1通过命令编程

Linux之进程状态&&进程优先级详解

《Linux之进程状态&&进程优先级详解》文章介绍了操作系统中进程的状态,包括运行状态、阻塞状态和挂起状态,并详细解释了Linux下进程的具体状态及其管理,此外,文章还讨论了进程的优先级、查看和修改进... 目录一、操作系统的进程状态1.1运行状态1.2阻塞状态1.3挂起二、linux下具体的状态三、进程的

Linux编译器--gcc/g++使用方式

《Linux编译器--gcc/g++使用方式》文章主要介绍了C/C++程序的编译过程,包括预编译、编译、汇编和链接四个阶段,并详细解释了每个阶段的作用和具体操作,同时,还介绍了调试和发布版本的概念... 目录一、预编译指令1.1预处理功能1.2指令1.3问题扩展二、编译(生成汇编)三、汇编(生成二进制机器语