目前为止大部分国内的用户都是使用Windows系统的比较多,但是也不乏使用linux的系统用户。不过目前很多用户使用linux系统时大部分命令都还是不太了解的。而且如果是机器出现问题的话需要到什么文件下查看日志来排查呢?
下面来给大家讲解下以美国服务器的linux系统为例的查看linux系统日志文件介绍。

  1. /var/log/lastlog : 记录每个使用者最近签入系统的时间, 因此当使用者签入时, 就会显示其上次签入的时间, 您应该注意一下这个时间, 若不是您上次签入的时间, 表示您的帐号可能被人盗用了. 此档可用 /usr/bin/lastlog 指令读取.

我们在登陆的时候不知道大家看到了不,LINUX会显示我们上一次登陆的时间 我们第一次开启的时候不知道但是在第二次的时候就看到了!呵呵 我够仔细的吧!

  1. /var/run/utmp : 记录每个使用者签入系统的时间, who, users, finger 等指令会查这个档案.

  2. /var/log/wtmp : 记录每个使用者签入及签出的时间, last 这个指令会查这个档案. 这个档案也记录 shutdown 及 reboot 的动作.

  3. /var/log/secure : 记录那些站台连线进来, 以及那些位址连线失败.

  4. /var/log/maillog : 记录 sendmail 及 pop 等相关讯息.

  5. /var/log/cron : 记录 crontab 的相关讯息

  6. /var/log/dmesg : /bin/dmesg 会将这个档案显示出来, 它是开机时的画面讯息.

  7. /var/log/xferlog : 记录那些位址来 ftp 拿取那些档案.

  8. /var/log/messages : 系统大部份的讯息皆记录在此, 包括 login, check password , failed login, ftp, su 等。

以上是各个日志文件所在的含义,每一个日志文件都记录着一个日志信息。这个是我们大部分系统运维需要知道的意义。如需了解更多有关于服务器的知识点,可持续关注利联科技的系统栏目。坚持更新发布系统技术文章。