【linux日志】【日志分析】linux系统各日志文件的含义

前段时间太忙,没有来得及管博客,最近时间充裕了,开始更新博客。

因为最近在看linux日志相关内容,把心得分享给大家

linux系统日志文件默认存放路径/var/log/

ls查看此路径下有哪些日志文件

[root@localhost log]# ls /var/log
anaconda.ifcfg.log    ConsoleKit  messages           tallylog
anaconda.log          cron        ntpstats           vmware-caf
anaconda.program.log  cups        pm-powersave.log   vmware-install.log
anaconda.storage.log  dmesg       ppp                vmware-tools-upgrader.log
anaconda.syslog       dmesg.old   prelink            vmware-vmsvc.log
anaconda.xlog         dracut.log  sa                 wpa_supplicant.log
anaconda.yum.log      gdm         samba              wtmp
audit                 httpd       secure             Xorg.0.log
boot.log              lastlog     spice-vdagent.log  Xorg.0.log.old
btmp                  maillog     spooler
anaconda.ifcfg.log:由名称可知是anaconda(RedHat、CentOS、Fedora等Linuxx的安装管理程序)的网络配置日志文件日志

anaconda.log:anaconda的日志文件,存储了系统安装过程中的信息

anaconda.program.loganaconda相关日志

anaconda.storage.loganaconda相关日志

anaconda.sysloganaconda相关日志

anaconda.xlogvanaconda相关日志

anaconda.yum.loganaconda相关日志

audit(文件夹)里边的audit.log包含linux aduit(audit服务专门用来记录安全信息,用于对系统安全事件的追溯,记录核心层的时间:档案的读写,系统呼叫,权限的状态等)的日志文件

boot.log:系统启动相关的信息(开机启动时打印在屏幕上的那些信息)

btmp:用户登陆失败的相关信息(用last -f查看)

ConsoleKit:(文件夹)里边的history文件记录着控制台相关信息

cron:计划任务的日志

cups(文件夹)涉及所有打印信息的日志

dmesg:内核缓冲信息(开机时打印在屏幕上的硬件相关信息)

dmesg.old:dmesg的备份文件

dracut.log:dracut(事件驱动的 initramfs 基础设施)的日志文件

gdm:gdm(GNOME显示环境的管理器)相关日志

httpd:apache或者tomcat等WEB服务器运行日志

lastlog:所有用户的最近信息,不是ascii格式,需要用lastlog命令查看,不知道为什么我的都显示从未登陆

maillog:邮件日志

messages:整体系统信息,也包含系统启动期间的日志,mail,cron,daemon,kern和auth等内容

ntpstats(文件夹)ntpstats(时间同步)相关日志

pm-powersave.log:pm-powersave(电源管理软件)的日志

ppp:(文件夹)为空,或许和ppp协议有关

prelink:(文件夹)prelink.log记录着prelink(预链接功能)的日志文件

sa:(文件夹)包含每日由sysstat(性能监控软件)软件包收集的sar文件

samba(文件夹)由samba(实现SMB协议的一个免费软件)存储的信息

secure:验证和授权方面信息,(其中包括登录失败信息)

spice-vdagent.log:spice-vdagent(linux下的虚拟机软件)相关日志文件

spooler:UUCP(远程主机传文件和控制命令)和news设备产生的日志

tallylog:记录认证失败情况,与pam(可插拔认证模块)认证登陆有关

vmware-caf(文件夹)虚拟机相关(我的环境装在vmware虚拟机里的),忽略

vmware-install.log:虚拟机相关,忽略

vmware-tools-upgrader.log:虚拟机相关,忽略

vmware-tools-upgrader.log:虚拟机相关,忽略

vmware-vmsvc.log:虚拟机相关,忽略

wpa_supplicant.log:和无线连接相关的日志文件

http://entropyblog.com

wtmp:记录正在登陆的系统用户,用last -f来查看

Xorg.0.log来自X的日志信息

Xorg.0.log.oldXorg.0.log的备份文件

我的机子是centos6.5,日志文件可能会因为系统不同有一些差别。

原文地址:https://www.cnblogs.com/Entr0py/p/7283282.html