Linux系統(tǒng)日志主要存放在/var/log目錄下,常見的一些系統(tǒng)日志文件如下:
1. /var/log/messages:這個文件包含了系統(tǒng)各種服務(wù)的日志信息,可以通過tail命令來實時檢查日志的變化,如`tail -f /var/log/messages`
2. /var/log/syslog:這個文件主要是記錄系統(tǒng)的運行信息,比如內(nèi)存映像文件的反轉(zhuǎn)、系統(tǒng)守護進程的信息等等。
3. /var/log/auth.log:這個日志記錄的是用戶登錄和身份驗證信息,可以查看誰登錄了系統(tǒng),以及登錄操作是否成功等等。
4. /var/log/dmesg:這個文件記錄的是系統(tǒng)啟動時的信息,比如硬件檢測、驅(qū)動加載等等。
5. /var/log/kern.log:這個文件記錄了內(nèi)核的信息,包括內(nèi)核錯誤、警告信息以及調(diào)試信息等等。
6. /var/log/cron.log:這個文件記錄了定時任務(wù)的執(zhí)行情況,可以查看定時任務(wù)是否執(zhí)行成功等等。
7. /var/log/lastlog:這個文件記錄了所有用戶最后一次登錄的時間和信息。
這些日志文件默認(rèn)情況下都只能被root用戶或管理員查看。使用cat、tail、less等命令可以查看日志內(nèi)容。也可以使用logrotate來管理和清理日志。