首页 > 系统相关 >查看、清空Linux日志【系统日志、软件运行日志】

查看、清空Linux日志【系统日志、软件运行日志】

时间:2024-01-27 22:47:09浏览次数:31  
标签:运行日志 00 14 root 18 Linux Nov pts 系统日志

一、各种系统日志文件位置

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

/var/log/messages:  记录 Linux 内核消息及各种应用程序的公共日志信息

 

/var/log/cron:       记录 crond 计划任务产生的事件信息

 

/var/log/dmesg:      记录 Linux 操作系统在引导过程中的各种事件信息

 

/var/log/maillog:    记录进入或发出系统的电子邮件活动

 

/var/log/lastlog:    记录每个用户最近的登录事件

 

/var/log/secure:     记录用户认证相关的安全事件信息

 

/var/log/wtmp:       记录每个用户登录、注销及系统启动和停机事件

 

/var/log/btmp:       记录失败的、错误的登录尝试及验证事件       

这些文件由于是二进制的类型默认打开时乱码。使用 strings 命令查看

strings /var/log/wtmp

清空日志文件:

[root@linuxzgf ~]#echo ‘ ’ >/var/log/wtmp

日志文件的优先级(注明:数字等级越小,优先级越高)

等级 英文级别 中文级别 说明
0 EMERG 紧急 会导致主机系统不可用的情况
1 ALERT 警告 必须马上采取措施解决的问题
2 CRIT 严重 较为严重的情况
3 ERR 错误 运行出现错误
4 WARNING 提醒 可能影响系统功能,需要提醒用户的重要事件
5 NOTICE 注意 不会影响正常功能,但是需要注意的事件
6 INFO 信息 一般信息
7 DEBUG 调试 程序或者系统调试信息等

 

 

 

 

 

 

 

 

 

 

 二、查看日志常用命令

 在Linux操作系统中,日志文件(log文件)是重要的系统信息文件,可以保存几乎所有的操作记录,比如:用户的登录信息、系统的启动信息、服务信息等等。那么Linux系统下如何查看日志?Linux可以查看日志的命令有很多,其中包含:tail、head等,下面为大家详细介绍一下。

1、tail

这是查询日志最常用的一种查看方式。

tail命令可用于查看文件的内容,有一个常用的参数-f常用于查阅正在改变的日志文件。

tail-f filename会把filename文件里的最尾部的内容显示在屏幕上,并且不断刷新,只要filename更新就可以看到最新的文件内容。

命令格式:

tail [参数] [文件]

参数

  -f 循环读取

  -q 不显示处理信息

  -v 显示详细的处理信息

  -c<数目> 显示的字节数

  -n<行数> 显示行数

  -q, --quiet, --silent 从不输出给出文件名的首部

  -s, --sleep-interval=S 与-f合用,表示在每次反复的间隔休眠S秒

2、head

head命令可用于查看文件的开头部分的内容,有一个常用的参数-n用于显示行数,默认为10,即显示10行的内容。

命令格式:

head [参数] [文件]

  参数

  -q 隐藏文件名

  -v 显示文件名

  -c<数目> 显示的字节数

  -n<行数> 显示的行数

3、less

less与more类似,less可以随意浏览文件,支持翻页和搜索,支持向上翻页和向下翻页。

语法格式:

less [参数] 文件

  参数

  -b <缓冲区大小>设置缓冲区的大小;

  -e 当文件显示结束后,自动离开;

  -f 强迫打开特殊文件,例如外围设备代号、目录和二进制文件;

  -g 只标志最后搜索的关键词;

  -i 忽略搜索时的大小写;

  -m 显示类似more命令的百分比;

  -N 显示每行的行号;

  -o <文件名>将less输出的内容在指定文件中保存起来;

  -Q 不使用警告音;

  -s 显示连续空行为一行;

  -S 行过长时间将超出部分舍弃;

  -x <数字>将tab键显示为规定的数字空格;

  /字符串:向下搜索字符串的功能;

  ?字符串:向上搜索字符串的功能;

  n 重复前一个搜索;

  N 反向重复前一个搜索;

  b 向上翻一页;

  d 向后翻半页;

  h 显示帮助界面;

  Q 退出less命令;

  …………

  除了这几个命令之外,cat、more、sed等命令也可以查看日志,由于内容过多,就不一一介绍了。

4、查看操作日志

wyr@iZm5e9phbzdxx0lysrv9t2Z:~$ history
  1.   wyr@iZm5e9phbzdxx0lysrv9t2Z:~$ history
  2.   1 history
  3.   2 ll
  4.   3 pwd
  5.   4 history
  6.   wyr@iZm5e9phbzdxx0lysrv9t2Z:~$

5、查看用户最近登录信息

wyr@iZm5e9phbzdxx0lysrv9t2Z:~$ last
  1.   wyr@iZm5e9phbzdxx0lysrv9t2Z:~$ last
  2.   wyr pts/0 101.41.80.8 Sat Nov 12 18:52 still logged in
  3.   wyr pts/7 101.41.80.8 Sat Nov 12 18:38 - 18:38 (00:00)
  4.   wyr pts/7 101.41.80.8 Sat Nov 12 18:31 - 18:37 (00:06)
  5.   root pts/6 101.41.80.8 Sat Nov 12 18:30 still logged in
  6.   root pts/4 101.41.80.8 Sat Nov 12 18:16 still logged in
  7.   root pts/2 101.41.80.8 Sat Nov 12 18:09 still logged in
  8.   root pts/2 101.41.80.8 Sat Nov 12 18:01 - 18:09 (00:08)
  9.   root pts/0 101.41.80.8 Sat Nov 12 17:55 - 18:38 (00:43)
  10.   root pts/1 101.41.80.8 Sat Nov 12 15:03 still logged in
  11.   root pts/5 123.122.136.85 Sat Nov 12 10:17 still logged in
  12.   root pts/4 111.196.185.128 Sat Nov 12 10:11 - 10:19 (00:07)
  13.   root pts/1 111.196.185.128 Sat Nov 12 09:46 - 12:00 (02:14)
  14.   root pts/2 111.196.185.128 Sat Nov 12 04:31 - 11:42 (07:11)
  15.   root pts/1 111.196.185.128 Sat Nov 12 01:29 - 06:31 (05:02)
  16.   root pts/4 111.196.185.128 Fri Nov 11 23:51 - 02:18 (02:26)
  17.   root pts/3 123.122.136.85 Fri Nov 11 20:44 still logged in
  18.   root pts/1 111.196.185.128 Fri Nov 11 20:18 - 00:30 (04:11)
  19.   root pts/0 123.122.136.85 Fri Nov 11 00:42 - 16:12 (1+15:30)
  20.   root pts/1 111.196.189.167 Fri Nov 11 00:37 - 00:42 (00:04)
  21.   root pts/0 111.196.189.167 Fri Nov 11 00:35 - 00:42 (00:06)
  22.   root Fri Nov 11 00:35 still logged in
  23.   root Fri Nov 11 00:35 still logged in
  24.   reboot system boot 5.4.0-81-generic Fri Nov 11 08:35 still running
  25.   root pts/0 171.221.51.202 Wed Sep 21 09:31 - crash (50+23:04)
  26.   root pts/0 171.221.51.202 Wed Sep 21 09:18 - 09:31 (00:13)
  27.   root Wed Sep 21 09:17 - crash (50+23:18)
  28.   root Wed Sep 21 09:17 - crash (50+23:18)
  29.   reboot system boot 5.4.0-81-generic Wed Sep 21 17:17 still running
  30.   root pts/0 171.221.51.202 Tue Sep 20 22:38 - crash (18:39)
  31.   root Tue Sep 20 22:30 - crash (18:46)
  32.   root Tue Sep 20 22:30 - crash (18:46)
  33.   reboot system boot 5.4.0-81-generic Wed Sep 21 06:30 still running
  34.   root Wed Aug 18 14:32 - down (00:00)
  35.   root pts/0 47.75.113.190 Wed Aug 18 14:27 - 14:27 (00:00)
  36.   root pts/0 47.75.113.190 Wed Aug 18 14:27 - 14:27 (00:00)
  37.   root pts/0 47.75.113.190 Wed Aug 18 14:27 - 14:27 (00:00)
  38.   root Wed Aug 18 14:27 - down (00:05)
  39.   root Wed Aug 18 14:27 - down (00:05)
  40.   root pts/0 47.75.113.190 Wed Aug 18 14:17 - 14:19 (00:02)
  41.   root pts/0 47.75.113.190 Wed Aug 18 14:17 - 14:17 (00:00)
  42.   root pts/0 47.75.113.190 Wed Aug 18 14:17 - 14:17 (00:00)
  43.   root pts/0 47.75.113.190 Wed Aug 18 14:17 - 14:17 (00:00)
  44.   reboot system boot 5.4.0-74-generic Wed Aug 18 22:04 - 14:32 (-7:31)
  45.    
  46.   wtmp begins Fri May 21 11:50:30 2021
  47.   wyr@iZm5e9phbzdxx0lysrv9t2Z:~$

 

 

 

 

查看Linux系统日志 - ippondo - 博客园

Linux系统下如何查看日志?常用命令有哪些?_ITPUB博客

清空linux+history_linux 对登录和history的清除_天雨白的博客-CSDN博客

 

【出处】:https://blog.csdn.net/u013250861/article/details/127823747

=======================================================================================

标签:运行日志,00,14,root,18,Linux,Nov,pts,系统日志
From: https://www.cnblogs.com/mq0036/p/17992294

相关文章

  • 第十四天:Linux启动流程
    一、CentOS6之前版本的启动流程1.1硬件启动POSTPOST:Power-On-Self-Test,加电自检,是BIOS功能的一个主要部分。负责完成对CPU、主板、内存、硬盘子系统、显示子系统、串并行接口、键盘等硬件情况的检测主板的ROM:BIOS,BasicInputandOutputSystem,保存着有关计算机系统最重要......
  • 最近在学Linux系统记录一下
    Linux系统维基百科介绍CentOS(CommunityEnterpriseOperatingSystem)是Linux发行版之一,它是来自于RedHatEnterpriseLinux(RHEL)依照开放源代码规定发布的源代码所编译而成。由于出自同样的源代码,因此有些要求高度稳定性的服务器以CentOS替代商业版的RedHatEnterpriseLinux使......
  • Burp Suite Professional 2024.1.1 (macOS, Linux, Windows) - Web 应用安全、测试和
    BurpSuiteProfessional2024.1.1(macOS,Linux,Windows)-Web应用安全、测试和扫描BurpSuiteProfessional,Test,find,andexploitvulnerabilities.请访问原文链接:https://sysin.org/blog/burp-suite-pro/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgB......
  • Linux之openssl实现私有CA
    一、简介Centos7.9通过openssl工具构建一个私有的CA,用于颁发证书。验证私有CA为httpd应用签署证书二、构建私有CA1、编辑CA的配置文件[root@HLWHOSTtls]#pwd/etc/pki/tls[root@HLWHOSTtls]#cat/etc/pki/tls/openssl.cnf...########################################......
  • 在 Python 的 `glob` 模块中,文件名的大小写敏感性取决于你的操作系统。在 Unix 和 Lin
    在Python的`glob`模块中,文件名的大小写敏感性取决于你的操作系统。在Unix和Linux系统中,`glob`是区分大小写的。然而,在Windows和MacOS中,`glob`是不区分大小写的。例如,如果你在Unix或Linux系统中运行以下代码:```pythonimportglobfiles=glob.glob('*.xlsx')......
  • Linux基础命令笔记(黑马)
    Linux基础命令Linux常用快捷键ctrl+c:强制停止程序运行ctrl+d:退出用户登录或某些特定程序的专属页面(不能用于vim)!历史命令前缀:执行历史中最后使用带有该命令前缀的命令例:!p相当于python、!t相当于tailctrl+r:可输入历史命令关键字搜索到想要到命令,按回车直接执行,按左......
  • Linux命令:userdel 删除用户账户
    userdel命令使用1.删除用户账户$sudouserdeluser12.删除用户账户,并删除用户『主目录』和『邮件』【-r/--remove】$sudouserdel-ruser19$sudouserdel--removeuser203.强制删除用户账户【-f/--force】$sudouserdel-fuser1$sudouserdel--force......
  • linux创建新用户
    1、创建用户名和密码sudoadduser2、授予sudo权限回到root账户,输入chmodu+w/etc/sudoers授予读写权限输入vim/etc/sudoers找到这行rootALL=(ALL)ALL,在他下面添加xxxALL=(ALL)ALL(这里的xxx是你的用户名)(注意ALL三个字母全是大写的!!!)3、给docker命令sudo权限为了......
  • Linux线程API使用与分析
    线程是操作系统进程调度器可调度的最小粒度的执行单元执行ps-eLF查看线程UIDPIDPPIDLWPCNLWPSZRSSPSRSTIMETTYTIMECMDroot10372410368010372401423667400481Jan24?00:00:13/root/.vscode-server......
  • 在linux中安装nginx 集群 步骤 实例 双语版
    以下是在Linux中安装Nginx集群的步骤:在每个节点上安装Nginx软件包。可以使用包管理系统安装,如apt-get或yum,或者从Nginx官方网站下载源码进行编译和安装。创建一个共享的存储区来存放Nginx配置文件和日志文件。这可以是本地文件系统的共享目录,也可以是网络文件系统(NFS)。创建一个Ngin......