日志处理

Linux之Rsyslog服务

2016-03-07  本文已影响1299人  魏镇坪

Rsyslog服务简介

Rsyslog是syslog的升级版本, 其在RHEL5的版本中, 名称为syslog.在RHEL6/7其升级为Rsyslog. Rsyslog是一个日志管理系统,记录过去某个时间发生的事件,及事件级别进行定义并记录到指定位置. 其支持C/S架构,可通过UDP/TCP协议提供日志记录服务.Rsyslog日志格式较为简单.

Rsyslog的服务进程

Rsyslog的特性:

Rsyslog的相关文件

Rsyslog的重要术语

/etc/rsyslog.conf的组成部分

注意: 在日志文件中, 填写的指令必须在相应的段出来,例如:不能将加载的模块配置信息填写到rules(日志记录规则)处

/etc/rsyslog.conf的日志的配置格式

事件产生的时间及日期  主机      进程[PID]:事件信息本身

利用rsyslog服务输出到数据库中,并且由loganalyzer展示

last命令

查看当前系统成功登录系统的日志,日志位置/var/log/wtmp

lastb命令

当前系统尝试登录失败的日志,日志位置/var/log/btmp

dmesg

内核完成自身初始化过程中, 探测的各种硬件的日志信息,日志位置/var/logdmesg.

lastlog

显示当前系统上所有用户的最近一次登陆时间

Linux强大的日志收集及展示平台

上一篇 下一篇

猜你喜欢

热点阅读