① log文件指什麼Linux日誌文件有哪些
在Linux操作系統中,log文件代表著日誌文件,就是記錄系統活動信息的文件,比如:某時、某IP、某時間、進行的某種操作等。此外,在Linux系統中,我們還可以通過tail、cat、tac、head等命令來查看日誌,那麼Linux系統中log文件是什麼意思?本文為大家詳細解答一下。
Linux系統中log文件是什麼意思?
在Linux中,log文件是指日誌文件,是重要的系統信息文件,其中記錄了許多重要的系統事件,包括用戶的登錄信息、系統的啟動信息、系統的安全信息、郵件相關信息、各種服務相關信息等。這些信息有些非常敏感,所以在Linux中這些日誌文件只有root用戶可以讀取。
log文件存放在/var/log/目錄下,該目錄是系統日誌文件的保存位置;除此之外,採用RPM包方式安裝的系統服務也會默認把日誌記錄在/var/log/目錄中。
Linux日誌文件說明
①/var/log/messages:該文件記錄著伺服器系統發生的所有錯誤信息或重要的信息,所以這個文件相當重要,如果系統發生莫名的錯誤時,這個文件是必查的日誌文件之一。
②/var/log/secure:該文件記錄伺服器牽扯到需要輸入賬號密碼的軟體,當登入時都會被記錄到這個文件中,包括系統的login程序、圖形界面登入所使用的gdm程序、su、sudo等程序,還有網路遠程的ssh、telnet等程序,登入信息都會被記載。
③/var/log/maillog:該文件記錄伺服器郵件的來往信息,其實主要記錄SMTP和POP3協議提供者所產生的信息。
④/var/log/cron:與定時任務相關的日誌信息。
⑤/var/log/spooler:與UUCP和news設備相關的日誌信息。
⑥/var/log/boot.log:守護進程啟動和停止相關的日誌信息。
⑦/var/log/wtmp:該日誌文件永久記錄每個用戶登錄、注銷及系統的啟動、停機的事件。
② log是什麼文件
LOG設置就是日誌設置。
通常是系統或者某些軟體對已完成的某種處理的記錄,以便將來做為參考,它並沒有固定的格式,通常是文本文件,可以用記事本打開以查看內容,當然很可能是其它格式,直接打開就是亂碼。
大部分的log可以從文件名看出它的作用,比如uninstall.log或是error.log,當然前者通常是軟體安裝過程中生成的記錄,以便將來卸載的時候可以提供給卸載程序使用,後者通常是用來記錄一些軟體運行中的錯誤信息等等。
(2)伺服器里的log是什麼文件擴展閱讀
網路設備、系統及服務程序等,在運作時都會產生一個叫log的事件記錄;每一行日誌都記載著日期、時間、使用者及動作等相關操作的描述。
Windows網路操作系統都設計有各種各樣的日誌文件,如應用程序日誌,安全日誌、系統日誌、Scheler服務日誌、FTP日誌、WWW日誌、DNS伺服器日誌等等,這些根據你的系統開啟的服務的不同而有所不同。
我們在系統上進行一些操作時,這些日誌文件通常會記錄下我們操作的一些相關內容,這些內容對系統安全工作人員相當有用。比如說有人對系統進行了IPC探測,系統就會在安全日誌里迅速地記下探測者探測時所用的IP、時間、用戶名等,用FTP探測後,就會在FTP日誌中記下IP、時間、探測所用的用戶名等。