百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Linux系统LOG日志分析与管理(一)(linux日志详解)

nanshan 2024-10-22 13:03 29 浏览 0 评论

摘要:syslog是早期的centos版本的日志收集器,从centos6.0开始,rsyslog就代替了syslog,成为默认日志服务系统。rsyslog日志收集器介绍:rsyslogd的进程名为rsyslogd;rsyslog的配置文件为/etc/rsyslog.conf。rsyslog的特性:1、多线程;2、支持UDP,TCP,SSL;3、存储日志信息与MYSQL、PGSQL等数据库管理系统兼容;4、强大的过滤器,实现过滤日志信息中任何部分的内容;5、自定义输出格式。本文将介绍rsyslog日志的配置与使用,详情请看下文。

一、登陆Linux系统

1、登陆系统

2、查看系统日志

二、Rsyslog日志系统配置

1、日志文件格式

日志服务rsyslogd记录的日志文件,其格式是一样的。

基本日志格式包含以下内容:1、事件产生的时间;2、发生事件的服务器的主机名;3、产生事件的服务名或程序名;4事件的具体信息(具体日志信息)。下面以/var/log/messages为例:

2、rsyslogd服务的配置文件

rsyslog.conf配置文件的位置为/etc/rsyslog.conf。具体配置信息如下图

3、rsyslog服务名称

rsyslogd服务可以识别以下服务的日志,也可以理解为,以下这些服务委托了rsyslogd服务来代为管理日志。

服务名称

说明

auth (LOG_AUTH)

安全和认证相关消息。

authpriv (LOG_AUTHPRIV)

安全和认证相关消息(私有的)。

cron (LOG_CRON)

系统定时任务cront和at产生的日志。

daemon (LOG_DAEMON)

和各个守护进程相关的日志。

ftp (LOG_FTP)

ftp守护进程产生的日志。

kern (LOG_KERN)

内核产生的日志(不是用户进程产生的)。

local0-local7 (LOG_LOCAL0-7)

为本地使用预留的服务。

lpr (LOG_LPR)

打印产生的日志。

mail (LOG_MAIL)

邮件收发信息。

news (LOG_NEWS)

与新闻服务器相关的日志。

syslog (LOG_SYSLOG)

由syslogd服务产生的日志信息
(虽然服务名称已经改为rsyslogd,但是很多配置都还是沿用了syslogd的,这里并没有修改服务名)。

user (LOG_USER)

用户等级类别的日志信息。

uucp (LOG_UUCP)

uucp子系统的日志信息,uucр是早Linux系统进行数据传递的协议,后来也常用在新闻组服务中。

4、rsyslog日志等级

debug日志等级最低,emerg 日志等级最高。日志等级低,他记录的日志信息可能就会多些。

等级名称

说明

debug (LOG_DEBUG)

一般的调试信息说明。

info (LOG_INFO)

基本的通知信息。

notice (LOG_NOTICE)

普通信息,但是有一定的重要性。

warning (LOG_WARNING)

警告信息,但是还不会影响到服务或系统的运行。

err (LOG_ERR)

错误信息,一般达到err等级的信息,已经可以影响到服务或系统的运行了。

crit (LOG_CRIT)

界状况信息,比err等级还要严重

alert (LOG_ALERT)

警告状态信息,比crit还要严重。必须立即采取行动

emerg (LOG_EMERG)

疼痛等级的日志信息,系统已经无法使用了。

*

表所有日志等级,比如:authpriv.*代表authpriv认证信息服务产生的日志,所有的日志等级都记录。

三、Rsyslog自定义日志

日常工作中,可能需要对某些日志信息做一些操作。通过自定义的日志信息,按照自己习惯或者方便查看的方式定义日志信息格式,作为模板,能够更好的分析和管理日志。

1、编辑rsyslog配置文件

执行指令# vim /etc/rsyslog.conf,写入自定义的日志信息配置,比如将所有服务的“错误信息”以上的错误都保存在/var/log/err.log日志文件中。如下图

2、重启rsyslog服务

执行指令# systemctl restart rsyslog重启日志服务。如下图

3、查看rsyslog自定义日志

重启rsyslog服务完成后,查看/var/log/目录下,是否有err.log文件。

相关推荐

Linux 的磁盘系统,和你了解的Windows差别很大

我的C盘去哪了?一个系统,如果没有存储,那么也就不能称之为系统。存储性是一个完整系统的重要组成部分。例如AWS最开始的服务就是S3(用来存储数据的云服务),足以见得存储对于一个应用平台是多么的重要。...

一文读懂 Linux 硬盘挂载:从问题到解决方案

各位互联网大厂的后端开发伙伴们!在咱们日常工作中,操作Linux系统是常有的事儿吧。你们有没有遇到过这样的场景:新添加了一块硬盘,满心欢喜准备用来存储重要数据或者部署新的应用服务,却突然发现不知道...

硬盘分区(硬盘分区格式)

 磁盘(硬盘)分区,可以分C、D、E等分区,大家可能都会用,会根据自已的需要确定所需的空间,但分区是如何工作的呢,内容如下。Windows中有3类:MBR分区:MasterBootRecord,也...

parted命令工具分区介绍(particle命令)

linux系统磁盘分区通常可以使用fdisk和parted命令,当分区大小小于2TB的时候,两种皆可以使用,当分区大于2TB的话,就需要用parted分区。以下介绍parted命令相关使用,以sdb为...

Linux 服务器上查看磁盘类型的方法

方法1:使用lsblk命令lsblk输出说明:TYPE列显示设备类型,如disk(物理磁盘)、part(分区)、rom(只读存储)等。NAME列显示设备名称(如sda、nvme0n1)。TR...

Linux分区命令fdisk和parted使用介绍

摘要:一般情况下,Linux分区都是选择fdisk工具,要求硬盘格式为MBR格式,能支持的最大分区空间为2T。但是目前在实际生产环境中使用的磁盘空间越来越大,呈TB级别增长;而常用的fdisk这个工具...

linux 分区原理与名词解释(linux操作系统中的分区类型)

分区的意义将磁盘分成几份,每份挂在到文件系统的那个目录在linux里的文件系统Ext2:早期的格式,不支持日志功能Ext3:ext2改良版,增加了日志功能,是最基本且最常用的使用格式了Ext4:针对e...

linux 分区合并(linux合理分区)

查看虚拟机当前磁盘挂载情况fdisk-l选择磁盘fdisk/dev/sda查看磁盘分区情况p重新选择分区n选择主分区p保存w创建物理卷pvcreate/dev/sda3查看物理卷信息pvdi...

如何在 Linux 系统中永久禁用交换分区 ?

Linux操作系统中的交换分区或交换文件充当硬盘上的临时存储区域,当物理内存(RAM)满时,系统使用该存储区域。它用于交换较少使用的内存页,这样系统就不会因为运行应用程序而耗尽物理内存。随着技术的发...

Linux 如何知道硬盘已用多少空间、未用多少空间

刚出社会时,去了一家公司上班,老板为了省钱,买的服务器是低配的,硬盘大小只有40G,有一次网站突然不能访问了,排查半天才知道原来服务器的硬盘空间已用完,已无可用空间。第一步是查看硬盘的使用情况,第二步...

用Linux系统管理磁盘空间 就该这么来

要想充分有效的管理使用Linux系统中的存储空间,用户必须要做的就是双管齐下,一边扩充空间一边限制空间。不得不说的就是很多时候磁盘空间就像水资源,需节制水流。说到要如何实现限制空间就离不开使用LVM技...

Windows 11 磁盘怎么分区?(windows11磁盘怎么分区)

Windows11磁盘分区技术解析与操作指南:构建高效存储体系一、磁盘分区的技术本质与系统价值磁盘分区作为存储系统的基础架构,通过逻辑划分实现数据隔离与管理优化。Windows11采用NTF...

linux上创建多个文件分区,格式化为 ext2、ext3、ext4、XFS 文件

以下是在Linux系统上创建多个20GB文件分区并格式化为不同文件系统的分步指南:步骤1:创建基础文件(4个20GB文件)bash#创建4个20GB稀疏文件(实际占用空间随写入量增长)ddif=/...

救命的U盘低格哪家最强?(低格优盘)

周二时有位童鞋留言说U盘之前做过引导盘,现在格式化不了,用各种工具都不行,而且因为U盘厂商的关系,查不到U盘主控,无法量产恢复,特来求助。小编花了点时间特意弄坏一个U盘分区,终于试出方法了,特来分享一...

Linux 查看硬件磁盘存储大小和磁盘阵列(RAID)的组合方式

一、查看硬件磁盘存储大小查看所有磁盘信息:#lsblk该命令会列出所有磁盘(如/dev/sda、/dev/nvme0n1)及其分区和挂载点。查看磁盘总容量:fdisk-l#或parted-...

取消回复欢迎 发表评论: