1.secure:
路径:/var/log/secure
内容:记录验证和授权方向的信息,只要是涉及账户和密码的程序都会被记录,比如系统的登录,ssh登录,su切换用户,sudo授权,甚至添加用户和修改用户密码都会记录在这个日志文件中;
2.messages:
路径:/var/log/messages
内容:核心系统日志文件,包含了系统启动时的引导信息,以及系统运行时的其他状态信息,IO错误、网络错误和其他系统错误都会记录到这个文件中,也可以用来查看服务的运行信息;
3.utmp:
查看方法:who var/run/utmp
内容:记录当前已经登录系统的用户信息,这个文件会随着用户的登录和注销而不断变化,只记录当前登录用户的信息;w,users也可查看;
4.wtmp:
查看方法:who /var/log/wtmp
内容:永久记录每个用户登录、注销及系统的启动、停机事件,last也可查看;
5.btmp:
查看方法:who /var/log/btmp
内容:记录失败的登陆尝试信息;
6.dmseg:
开机内核自检信息,设备初始化日志、内核模块日志,它还包含一些应用崩溃的相关信息记录;
7.cron:
路径:var/log/cron
内容:系统定时计划任务