Linux日志管理+ last lastlog lastb

原文:http://blog.csdn.net/xin_y/article/details/53440707

日志管理

日志通常存放在 /var/log

常用的系统日志如下:

核心启动日志: /var/log/dmesg

系统报错或重启服务等日志: /var/log/messages

邮件系统日志: /var/log/maillog

cron(定制任务日志)日志:/var/log/cron        #计划日志执行成功与否 在这个文件中看

验证系统用户登录: /var/log/secure

文件 /var/log/wtmp 记录所有的登入和登出

例子:

[jingsia@localhost ~]$ last  #查看所有登录过系统的用户和IP

[root@localhost ~]# > /var/log/wtmp     #消除记录
[root@localhost ~]# last

wtmp begins Sat Dec  3 00:03:38 2016

文件 /var/log/lastlog 记录每个用户最后的登入信息

[root@localhost ~]# lastlog
Username         Port     From             Latest
root             pts/0                     Fri Dec  2 23:02:19 +0800 2016

文件 /var/log/btmp 记录错误的登入尝试

[root@localhost ~]# lastb  #查看谁尝试登录系统

root     pts/0                         Sat Dec  3 00:05 - 00:05  (00:00)

[root@localhost ~]# ll /var/log/btmp
-rw------- 1 root utmp 384 Dec  3 00:05 /var/log/btmp  #如果错误登入尝试很大 那么证明有人尝试破解ssh, 不断强制尝试登录

2日志记录方式:先分类 然后每个类中再分级别

主要7种日志分类(FACILITY):

authpriv          安全认证相关

cron                 at 和 cron定时相关

daemon         后台进程相关

kern                内核产生

lpr                   打印系统产生

mail               邮件系统相关

syslog          日志服务本身

news            新闻系统

uucp             uucp系统产生 Unix-to-Unix Copy(UINX 至 UNIX 的拷贝)

8个日志级别:以下排列 由轻到重

级别(PRIOROTY):

debug            拍错信息 开发人

info                 正常信息

notice            稍微注意的

warn             警告

err                 错误

crit(critical) 关键的错误

alert              警报警惕

emerg(meergency) 紧急 突发事件

(转)Linux日志管理+ last lastlog lastb的更多相关文章

  1. 第13章 Linux日志管理

    1. 日志管理 (1)简介 在CentOS 6.x中日志服务己经由rsyslogd取代了原先的syslogd服务.rsyslogd日志服务更加先进,功能更多.但是不论该服务的使用,还是日志文件的格式其 ...

  2. Linux学习笔记(21) Linux日志管理

    1. 简介 (1) 日志服务 在CentOS 6.x中日志服务已经由rsyslogd取代了原先的syslogd服务.rsyslogd日志服务更加先进,功能更多.但是不论该服务的使用,还是日志文件的格式 ...

  3. 『学了就忘』Linux日志管理 — 90、Linux中日志介绍

    目录 1.日志相关服务 2.系统中常见的日志文件 1.日志相关服务 在CentOS 6.x中日志服务已经由rsyslogd取代了原先的syslogd服务.RedHat认为syslogd已经不能满足在工 ...

  4. 『学了就忘』Linux日志管理 — 92、日志轮替

    目录 1.日志文件的命名规则 2.logrotate配置文件说明 3.logrotate配置文件的主要参数 1.日志文件的命名规则 日志轮替最主要的作用就是把旧的日志文件移动并改名,同时建立新的空日志 ...

  5. 『学了就忘』Linux日志管理 — 91、日志服务rsyslogd说明

    目录 1.日志文件格式 2.rsyslogd服务的配置文件 (1)rsyslog.conf文件内容 (2)rsyslog.conf配文件内容说明 (3)定义自己的日志 1.日志文件格式 只要是由日志服 ...

  6. Linux日志管理高级进阶:实例详解syslog

    syslog已被许多日志函数采纳,它用在许多保护措施中,任何程序都可以通过syslog记录事件.syslog可以记录系统事件,可以写到一个文件或设备中,或给用户发送一个信息.它能记录本地事件或通过网络 ...

  7. 『学了就忘』Linux日志管理 — 93、日志轮替补充

    目录 1.把自己的日志加入日志轮替 (1)操作方式 (2)示例 2.logrotate命令 1.把自己的日志加入日志轮替 使用RPM包方式安装服务的日志会自动的加入logrotate轮替,一般不需要你 ...

  8. Linux 日志管理简介

    查看日志rsyslogd是否启动和自启动 ps aux | grep rsyslogd 查看自启动(CentOS 7使用,CentOS 6可以使用chkconfig命令) systemctl list ...

  9. linux 日志管理

随机推荐

  1. hdu-5778 abs(暴力枚举)

    题目链接: abs Time Limit: 2000/1000 MS (Java/Others)     Memory Limit: 131072/131072 K (Java/Others) Pro ...

  2. linux 进程学习笔记-进程调度

    在分时系统中,系统将CPU时间划分成无数个时间片(quantum)分配给不同的进程,一个时间片只执行一个进程,并且不停地切换,以让用户感觉到各个进程是在“同时运行”,这中间所需要的策略和算法便是进程调 ...

  3. BZOJ-3626:LCA(离线+树链剖分)

    Description 给出一个n个节点的有根树(编号为0到n-1,根节点为0).一个点的深度定义为这个节点到根的距离+1.设dep[i]表示点i的深度,LCA(i,j)表示i与j的最近公共祖先.有q ...

  4. zabbix告警邮件美化

    为了更好的用户体验,我们需要尽量美化我们的输出内容,尽量做到整齐划一,让人看了会有很舒服的感觉, 这个好像和苹果的产品一样,给人一种美感让人感觉非常享受. 一般我们的zabbix告警邮件就是纯文字,建 ...

  5. nginx中共享内存的使用

    在nginx的进程模型下,类似流量统计.流量控制.数据共享.等需要多个工作进程共同配合完成任务,共享内存是一个重要的进程通讯的方案.本文介绍在nginx的代码中与共享内存相关的功能,包括ngx_shm ...

  6. ACM学习历程—BestCoder 2015百度之星资格赛1002 列变位法解密(vector容器)

    Problem Description 列变位法是古典密码算法中变位加密的一种方法,具体过程如下 将明文字符分割成个数固定的分组(如5个一组,5即为密钥),按一组一行的次序整齐排列,最后不足一组不放置 ...

  7. Redis实现求交集操作结果缓存的设计方案

    Redis的集合操作 实话说,Redis提供的集合操作是我选择它成为内存数据库的一个主要理由,它弥补了传统关系型数据库在这方面带来的复杂度,使得只需要简单的一个命令就可以完成一个复杂SQL任务,并且交 ...

  8. plsql 分页

     select * from (select rownum rn,ps.* from (select * from user_t) ps ) where rn>=1 and rn<=10 ...

  9. 2018上海大都会 J-Beautiful Numbers(数位dp-模未知)

    J-Beautiful Numbers 链接:https://www.nowcoder.com/acm/contest/163/J 来源:牛客网 时间限制:C/C++ 8秒,其他语言16秒 空间限制: ...

  10. MS SQL JSON类型type

    在MS SQL Server 2016,已经支持JSON处理. 执行下面代码,将获取ms sql server对象类型以及其说明: IF OBJECT_ID('tempdb.dbo.#json_typ ...