linux有專門用于保存日志文件的目錄:/var/log目錄,該目錄保存著包括系統(tǒng)啟動日志,內(nèi)核日志。系統(tǒng)后臺進(jìn)程的日志等,如圖1:

圖1
alternatives.log文件
該文件保存的是系統(tǒng)更新替代等信息,支持保存多個文件。
apport.log文件
該文件保存的是應(yīng)用程序崩潰的記錄信息。同時還有一個apt的目錄,該目錄保存的是使用apt-get命令安裝卸載軟件的信息日志。
auth.log文件
該文件保存著包含系統(tǒng)授權(quán),用戶登錄認(rèn)證,以及對應(yīng)的權(quán)限日志等信息。對于安全審查和入侵檢測,該部分的日志尤為重要。
boot.log文件
該文件保存的是系統(tǒng)啟動時的日志,包括自啟動的服務(wù)。
btmp文件
該文件記錄的是Linux下用戶登錄失敗的信息,同樣的,該文件對于安全審查和入侵檢測,該部分的日志尤為重要。
cups目錄
該目錄記錄的是打印信息的日志
dist-upgrade目錄
該目錄記錄的是dist-upgrade更新方式的打印信息,通常為空。
dmesg文件
該文件保存的是內(nèi)核緩沖的信息,比如在linux啟動過程中,界面上顯示的相關(guān)信息。
dpkg.log文件
該文件記錄的是使用dpkg命令安裝和卸載軟件包的相關(guān)日志信息。
faillog文件
看名字知道保存的是失敗的日志信息,不過記錄的是用戶登錄失敗的信息和錯誤登錄命令的信息。
fontconfig.log文件
該文件保存的則是用戶配置linux系統(tǒng)字體的相關(guān)日志信息。
journal目錄
journal是linux下提供的日志管理服務(wù),主要記錄的是內(nèi)核,啟動過程,標(biāo)準(zhǔn)輸出,系統(tǒng)日志等相關(guān)信息。
kern.log日志
該文件主要記錄的是內(nèi)核產(chǎn)生的日志,想要了解linux內(nèi)核的相關(guān)結(jié)構(gòu),可以結(jié)合該文件來理解。
lastlog日志
包含的是用戶最近一次登錄系統(tǒng)的時間,且該文件需要結(jié)合lastlog命令來查看使用。
syslog日志
該文件記錄的是系統(tǒng)級別的消息和事件信息。
tallylog日志
記錄的是認(rèn)證失敗的日志信息,該文件通常和pam(linux登錄認(rèn)證插件)工具相關(guān)。
linux系統(tǒng)下常用的日志文件就以上這些,其他的只有使用了相關(guān)功能,才會在/var/log目錄下生成相應(yīng)的日志,比如啟用定時任務(wù)功能,則會產(chǎn)生/var/log/cron日志文件;使用郵件服務(wù)相關(guān)功能,則會產(chǎn)生/var/log/maillog日志文件。因此我們可以根據(jù)情況,定時清理/var/log目錄下的日志文件。

圖2
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至2705686032@qq.com 舉報,一經(jīng)查實,本站將立刻刪除。原文轉(zhuǎn)載: 原文出處: