Linux系统重要日志

it2023-01-22  52

1.secure:

路径:/var/log/secure

内容:记录验证和授权方向的信息,只要是涉及账户和密码的程序都会被记录,比如系统的登录,ssh登录,su切换用户,sudo授权,甚至添加用户和修改用户密码都会记录在这个日志文件中;

2.messages:

路径:/var/log/messages

内容:核心系统日志文件,包含了系统启动时的引导信息,以及系统运行时的其他状态信息,IO错误、网络错误和其他系统错误都会记录到这个文件中,也可以用来查看服务的运行信息;

3.utmp:

查看方法:who var/run/utmp

内容:记录当前已经登录系统的用户信息,这个文件会随着用户的登录和注销而不断变化,只记录当前登录用户的信息;w,users也可查看;

4.wtmp:

查看方法:who /var/log/wtmp

内容:永久记录每个用户登录、注销及系统的启动、停机事件,last也可查看;

5.btmp:

查看方法:who /var/log/btmp

内容:记录失败的登陆尝试信息;

6.dmseg:

开机内核自检信息,设备初始化日志、内核模块日志,它还包含一些应用崩溃的相关信息记录;

7.cron:

路径:var/log/cron

内容:系统定时计划任务

最新回复(0)