Linux 系统不记录信息日志 解决service syslog restart 错误

前些天服务器被不断尝试暴力破解,禁止了root远程登录以及修改登录端口,然后删除了所有的/var/log/secure* 日志文件。
今天再来查看日志的时候,发现/var/log/secure竟然没有记录,上网看了之后才知道才直接删除日志文件的时候,对应的服务需要重启。

运行命令:service sshd restart 正常重启( Centos65 )
运行命令:service syslog restart 却报错误 syslog: unrecognized service

Linux 系统不记录信息日志 解决service syslog restart 错误_第1张图片
这是找不到这个服务,去看一下 发现这个服务名称是 rsyslog 不是 syslog 那就好解决了

[root@whj-centos65-64-update ~]# ls /etc/init.d/ | grep sys
rsyslog
sysstat
[root@whj-centos65-64-update ~]# ls -al  /etc/init.d/ | grep sys
-rwxr-xr-x   1 root root  2011 Dec  1  2017 rsyslog
-rwxr-xr-x   1 root root  1144 Jan 26  2018 sysstat
[root@whj-centos65-64-update ~]# service rsyslog restart
Shutting down system logger:                               [  OK  ]
Starting system logger:                                    [  OK  ]
[root@whj-centos65-64-update ~]# tail /var/log/secure
Aug 12 11:00:01 whj-centos65-64-update crond[55318]: pam_unix(crond:account): password for user root will expire in 12 days

/var/log/message  一般信息和系统信息
/var/log/secure  登陆信息
/var/log/maillog  mail记录
/var/log/utmp 
/var/log/wtmp登陆记录信息(last命令即读取此日志)

重启ok,日志正常记录

你可能感兴趣的:(Linux_那些事儿)