美文网首页
ubuntu日志文件

ubuntu日志文件

作者: 小小怪吃吃吃 | 来源:发表于2019-01-05 16:25 被阅读0次
一、/var/log/目录下的日志文件

1、/var/log/auth.log 包含系统授权信息,包括用户登录和使用的权限机制等。
2、/var/log/boot.log — 包含系统启动时的日志。
3、/var/log/daemon.log — 包含各种系统后台守护进程日志信息。
4、/var/log/lastlog — 记录所有用户的最近信息。这不是一个ASCII文件,因此需要用lastlog命令查看内容。
5、/var/log/user.log — 记录所有等级用户信息的日志。
6、/var/log/btmp – 记录所有失败登录信息。使用last命令可以查看btmp文件。例如,”last -f /var/log/btmp | more“。
7、/var/log/cron — 每当cron进程开始一个工作时,就会将相关信息记录在这个文件中。
8、/var/log/secure — 包含验证和授权方面信息。例如,sshd会将所有信息记录(其中包括失败登录)在这里。
9、/var/log/wtmp或/var/log/utmp — 包含登录信息。使用wtmp可以找出谁正在登陆进入系统,谁使用命令显示这个文件或信息等。
10、/var/log/faillog – 包含用户登录失败信息。此外,错误登录命令也会记录在本文件中。

二、日志分析查看——grep,sed,sort,awk运用
tail -400f demo.log  #监控最后400行日志文件的变化 等价与 tail -n 400 -f (-f参数是实时)  
less demo.log  #查看日志文件,支持上下滚屏,查找功能  
uniq -c demo.log   #标记该行重复的数量,不重复值为1  

1、查找关键日志grep(过滤器)
规则:grep [选项]...模式 [文件]... (模式是正则表达式)

2、精简日志内容 sed (修改器)
1)sed [-n][-e] '命令' 文件
-n选项是默认不输出信息,除非使用了p命令或者是s命令的p标志符;-e是表明空格后面接的是一个命令。
2)sed [-n] -f 脚本 文件
这个用法是把命令写在脚本里。

3、对记录进行排序 sort

4、统计日志相关记录数 awk

相关文章

  • ubuntu日志文件

    一、/var/log/目录下的日志文件 1、/var/log/auth.log 包含系统授权信息,包括用户登录和使...

  • Linux使用总结

    ubuntu定时任务日志文件位置一般linux系统的定时任务的日志文件都在/var/log/cron.log,今天...

  • Ubuntu根目录空间清理

    常用命令 日志 占用空间较大且已过时的日志文件可以判定为垃圾文件,需要进行删除操作。 参考 UBUNTU / 根目...

  • Ubuntu18.04 MySQL开启binlog日志

    Ubuntu18.04 MySQL开启binlog日志 1. 修改配置文件 sudo /etc/mysql/mys...

  • ubuntu日志文件管理

    众所周知,ubuntu的日志文件会越来越大,需要定期管理 logrotate是个十分有用的工具,它可以自动对日志进...

  • Nginx为每个server设置单独的日志记录

    nginx为每个server设置单独的日志记录 在Ubuntu下,如果nginx配置文件中,没有为server设置...

  • ubuntu中的日志文件位置,用于错误查找

    本文简单介绍ubuntu/var/log/下各个日志文件,方便出现错误的时候查询相应的log /var/log/a...

  • Ubuntu 常用命令整理

    目录 Ubuntu 系统更新 Ubuntu 用户管理 Ubuntu 文件管理(新增了修改文件权限) Ubuntu ...

  • linux日志清理

    由于ubuntu日志文件syslog 和 kern.log 时刻在增长,一会儿就使得根目录文件夹不够用了,需使用如...

  • log 命令——记录你的分析过程

    Syntax 报告日志文件的状态 打开日志文件 关闭日志 暂时挂起日志记录或恢复日志记录 报告命令日志文件的状态 ...

网友评论

      本文标题:ubuntu日志文件

      本文链接:https://www.haomeiwen.com/subject/nhlkrqtx.html