经过核实后将会做出处理
感谢您为社区和谐做出贡献
——————————————————————————————————————
记录系统程序运行中发生的各种事件,
通过查看日志了解及排除故障
内核及系統日志:由系统服务rsyslog统一管理,格式相似
用户日志:记录用户登陆及退出系统的事件
程序日志:由各种服务/程序独立管理格式不统一
awk ,sed等格式化过滤工具
文件尾新增内容时会及时显示出来
查看已登陆的用户信息,详细度不同
查看最近登陆成功/失败的用户信息
级别0EMERG 紧急 會导致主机系统不可用的情况
级别1,ALERT 警告 必须马上采取措施解决问题
级别2CRIT 严重 比较严重的情况
级别3,ERR 错误 运行出现错误
级别4WARNING 提醒 可能會影响系统功能的事件
级别5,NOTICE 注意 不会影响系统但值得注意
级别6INFO 信息 一般信息
级别7,DEBUG 调试 程序或系统调试信息等
————————————————————————————————————————————
减小日志文件大小降低分析难度
丢弃过期日志以节省空间
結合cron计划任务,每天执行