Linux【13】-报错1-Centos 操作系统常用log日志(last)

一、常见的日志文件

常见的Linux操作系统登录文件有如下几个:

1. /var/log/secure:记录登录系统存取数据的文件;

例如pop3,ssh,telnet,ftp等都会记录在此.

2. 用户登陆信息

/var/log/wtmp:也是一个二进制文件,记录每个用户的登录次数和持续时间等信息,被编码过,所以必须以last解析;

该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件。因此随着系统正常运行时间的增加,该文件的大小也会越来越大,增加的速度取决于系统用户登录的次数。该日志文件可以用来查看用户的登录记录,

last命令就通过访问这个文件获得这些信息,并以反序从后向前显示用户的登录记录,last也能根据用户、终端tty或时间显示相应的记录。

可以用last命令输出当中内容:

debian:/var/log# last
debian   pts/9        221.215.176.148  Thu Oct 17 10:15   still logged in   
debian   pts/8        221.215.176.148  Thu Oct 17 09:56   still logged in   
debian   pts/7        221.215.176.148  Thu Oct 17 09:32 - 10:44  (01:12)    
root     pts/5        114.255.31.253   Thu Oct 17 09:30 - 10:20  (00:50)    
root     pts/4        114.255.31.253   Thu Oct 17 09:30 - 10:20  (00:50)  

或者用

last -f /var/log/wtmp

last 命令:

功能说明:列出目前与过去登入系统的用户相关信息。

语  法:last [-adRx][-f ][-n ][帐号名称...][终端机编号...]
补充说明:单独执行last指令,它会读取位于/var/log目录下,名称为wtmp的文件,并把该给文件的内容记录的登入系统的用户名单全部显示出来。
参  数:
-a  把从何处登入系统的主机名称或IP地址,显示在最后一行。
-d  将IP地址转换成主机名称。
-f   指定记录文件。
-n 或-  设置列出名单的显示列数。
-R  不显示登入系统的主机名称或IP地址。
-x  显示系统关机,重新开机,以及执行等级的改变等信息。

3. 开机系统发生的错误

/var/log/message: 所有的开机系统发生的错误都会在此记录;

查看最新的message信息

tail -f  /var/log/message

4. /var/log.boot.log:记录一些开机或者关机启动的一些服务显示的启动或者关闭的信息;

5. /var/log/maillog:记录邮件的存取和往来;

6. /var/log/cron:用来记录crontab这个服务的内容;

7. /var/log/httpd,/var/log/mysqld.log等等文件,记录几个不同的网络服务的记录文件;

8. /var/log/acpid , ACPI - Advanced Configuration and Power

Interface,表示高级配置和电源管理接口。 后面的 d 表示 deamon 。 acpid 也就是 the ACPI event daemon 。 也就是 acpi 的消息进程。用来控制、获取、管理 acpi 的状态的服务程序。

9. /var/run/utmp 记录着现在登录的用户;

10. /var/log/lastlog 记录每个用户最后的登录信息;

11. /var/log/btmp 记录错误的登录尝试;

12.

/var/log/dmesg内核日志;

13. /var/log/cpus CPU的处理信息;

14. /var/log/syslog 事件记录监控程序日志;

15./var/log/auth.log 用户认证日志;

16. /var/log/daemon.log 系统进程日志;

17. /var/log/mail.err 邮件错误信息;

18. /var/log/mail.info 邮件信息;

19./var/log/mail.warn 邮件警告信息;

20. /var/log/daemon.log 系统监控程序产生的信息;

21. /var/log/kern 内核产生的信息;

22. /var/log/lpr 行打印机假脱机系统产生的信息;

参考资料:

个人公众号,比较懒,很少更新,可以在上面提问题,如果回复不及时,可发邮件给我: tiehan@sina.cn

Sam avatar
About Sam
专注生物信息 专注转化医学