首页 帮助中心 香港服务器租用 Linux日志文件格式分析
Linux日志文件格式分析
时间 : 2023-04-24 09:54:41 编辑 : 华纳云 阅读量 : 244

  只要是由日志服务 rsyslogd 记录的日志文件,它们的格式就都是一样的。所以我们只要了解了日志文件的格式,就可以很轻松地看懂日志文件。

  日志文件的格式包含以下 4 列:

  1.事件产生的时间。

  2.产生事件的服务器的主机名。

  3.产生事件的服务名或程序名。

  4.事件的具体信息。

  我们查看一下 /var/log/secure 日志,这个日志中主要记录的是用户验证和授权方面的信息,更加容易理解。命令如下:

  [root@localhost ~]# vi /var/log/secure

  Jun 5 03:20:46 localhost sshd[1630]:Accepted password for root from 192.168.0.104 port 4229 ssh2

  # 6月5日 03:20:46 本地主机 sshd服务产生消息:接收从192.168.0.104主机的4229端口发起的ssh连接的密码

  Jun 5 03:20:46 localhost sshd[1630]:pam_unix(sshd:session):session opened for user root by (uid=0)

  #时间 本地主机 sshd服务中pam_unix模块产生消息:打开用户root的会话(UID为0)

  Jun 5 03:25:04 localhost useradd[1661]:new group:name=bb, GID=501

  #时间 本地主机 useradd命令产生消息:新建立bb组,GID为501

  Jun 5 03:25:04 localhost useradd[1661]:new user:name=bb, UID=501. GID=501. home=/home/bb, shell=/bin/bash

  Jun 5 03:25:09 localhost passwd:pam_unix(passwd:chauthtok):password changed for bb

  我截取了一段日志的内容,注释了其中的三句日志,剩余的两句日志大家可以看懂了吗?其实分析日志既是重要的系统维护工作,也是一项非常枯燥和烦琐的工作。如果我们的服务器出现了一些问题,比如系统不正常重启或关机、用户非正常登录、服务无法正常使用等,则都应该先查询日志。

  实际上,只要感觉到服务器不是很正常就应该查看日志,甚至在服务器没有什么问题时也要养成定时查看系统日志的习惯。

华纳云 推荐文章
Linux kill命令详解:终止进程 Centos8对逻辑卷进行迁移 如何提高Ubuntu服务器的安全性? IIS应用程序池自动停止 关闭 假死 处理 Linux下Apache虚拟主机配置 IIS上传文件大小配置步骤(默认200K) Centos7系统如何通过resolv.conf文件修改dns Debian8系统如何用unix2dos将unix格式文件转为dos格式 iis创建用户隔离模式FTP站点的方法 Windows IIS配置Jsp和php环境方法
客服咨询
7*24小时技术支持
技术支持
渠道支持