首页 > 其他分享 >日志服务管理

日志服务管理

时间:2022-10-10 19:22:42浏览次数:48  
标签:服务 LOG 管理 主机 系统 日志 系统日志

一、日志介绍

1、日志文件

linux的日志文件可以说是最有用的了,日志文件可以让我们了解系统所处的状态,比如能查出哪些用户有登入,这也涉及相关的安全问题。如果我们不懂得分析日志,可能我们都不知道有些用户曾经登入过我们的系统。另外系统出了什么问题,我们也要查看系统日志。

2、日志文件所处的位置

日志文件所处的位置都在/var/log目录下,前提是您没有对日志配置文件/etc/syslog.conf进行过特别的配制。

3、日志记录的内容包括:

  • 历史事件:时间,地点,人物,事件
  • 日志级别:事件的关键性程度,Loglevel

二、系统日志服务

1、sysklogd 系统日志服务

在CentOS 5 之前的版本,采用的是 sysklogd 日志管理系统服务,syslogd用于记录应用日志,klogd用于记录内核日志。但是,CentOS 5 以及之前版本的系统,已经快要随着时代的发展而退出舞台了。

2、rsyslog 系统日志服务

2.1、概念

rsyslog是一个C/S架构的服务,可监听于某套接字,帮其它主机记录日志信息,在linux系统中可以分类两个日志:

klogd:kernel,记录内核相关的日志

syslogd:service,记录应用程序的日志

2.2、优点

rsyslog是CentOS 6以后的系统使用的日志系统,与之前的syslog日志系统相比,具有以下优点:

支持多线程

支持TCP、SSL、TLS、RELP等协议

强大的过滤器,可实现过滤日志信息中的任意部分

支持自定义输出格式

适用于企业级别日志记录需求

模块化

2.3、日志登记

消息等级号级别说明
EMERG 0 紧急 会导致主机系统不可用的情况
ALERT 1 警告 必须马上采取解决措施的问题
CRIT 2 严重 比较严重的情况
ERR 3 错误 运行出现错误,一般达到ERR等级的信息已经可以影响到服务成系统的运行了
WARNING 4 提醒 可能会影响系统功能的事件
NOTICE 5 注意 不会影响系统但需要注意
INFO 6 信息 一般信息
DEBUG 7 调试 程序或系统调试信息等

2.4、服务名称

服务名称说明
auth(LOG_AUTH) 安全和认证相关消息 (不推荐使用authpriv替代)
authpriv(LOG_AUTHPRIV) 安全和认证相关消息(私有的)
cron (LOG_CRON) 系统定时任务cront和at产生的日志
daemon (LOG_DAEMON) 与各个守护进程相关的曰志
ftp (LOG_FTP) ftp守护进程产生的曰志
kern(LOG_KERN) 内核产生的曰志(不是用户进程产生的)
Iocal0-local7 (LOG_LOCAL 0-7) 为本地使用预留的服务
lpr (LOG_LPR) 打印产生的日志
mail (LOG_MAIL) 邮件收发信息
news (LOG_NEWS) 与新闻服务器相关的日志
syslog (LOG_SYSLOG) 存syslogd服务产生的曰志信息(虽然服务名称己经改为reyslogd,但是很多配罝依然沿用了syslogd服务的,所以这里并没有修改服务名称)
user (LOG_USER) 用户等级类别的日志信息
uucp (LOG_UUCP) uucp子系统的日志信息,uucp是早期Linux系统进行数据传递的协议,后来也常用在新闻组服务中

三、操作

1、将ssh服务日志单独存放

2、远程日志

2.1在主机1操作

vim /etc/rsyslog.conf

2.2在主机2操作

主机1发送

 主机2接收

标签:服务,LOG,管理,主机,系统,日志,系统日志
From: https://www.cnblogs.com/mcl0914/p/16776868.html

相关文章

  • 阿里云服务器上安装Redis
    阿里云服务器上安装Redis"多学习,多思考"目录阿里云服务器上安装Redis"多学习,多思考"1、下载安装1.1、解压缩1.2、安装C依赖1.3、编译2、修改配置文件3、启动Redis服务4、......
  • 进程和计划任务管理
    引言:在生产环境工作中我们需要需要定时的进行文件的增删改查,每一次都人工操作比较繁琐所以我们可以制定一次性任务或周期性任务计划。一:程序和进程的关系1.1程序保存在......
  • 学习梦想家CMS内容管理系统-环境启动
    ​gitee官网中项目的地址:​编辑 首先准备里面提到的工具​编辑其中JDK8和MySQL5.7我们已经有了,现在需要准备另外的工具。SpringToolSuite4(STS)安装过程......
  • 服务器端设置可以跨域
    //设置允许跨域访问该服务app.all('*',function(req,res,next){res.header("Access-Control-Allow-Origin","*");res.header('Access-Control-Allow-Method......
  • 引导和服务
    1、Linux操作系统引导过程1.1 引导过程linux引导过程一般包括以下几个阶段:开机自检、MBR引导、GRUB菜单、加载Linux内核、init进程初始化。   1).开机......
  • 引导过程与服务控制
    引言:我们需要了解系统开机的引导过程,了解了之后才可以更好地对出现的故障短时间的进行排查,更有助于我们熟练掌握对服务的控制一:Linux操作系统引导过程   1.开机自......
  • Tkinter布局管理器(三种方法详解)
    当我们在开发一个GUI程序的时候,布局管理发挥着非常重要的作用,它指的是通过管理控件在窗口中的位置(排版),从而实现对窗口和控件布局的目的。一个优秀的图形用户界面,更像是艺......
  • 服务器搭建(CenOS 7 Apache + PHP _Mysql环境(LAMP))
    服务器搭建(CenOS7Apache+PHP_Mysql环境(LAMP))第一步、更换阿里云yum源curl-o/etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo......
  • 企业如何低成本快速搭建团队知识库,实现企业知识管理?
    企业知识库不仅包含了企业宏观发展规划、企业文化等方面的知识内容,还包括了各个部门的微观知识内容。比如:培训资料、学习资料、客户资料、市场资料等等,都是企业内部信息的汇......
  • db2 开启归档日志在线备份
    一、概述db2数据库默认不开启归档日志在线online备份的时候,就会报错db2backupdbsampleonlineto/home/db2inst1/"SQL2413NOnlinebackupisnotallowedbecausethe......