首页 > 运维 > linux运维 > 正文

Linux日志管理服务 rsyslogd

絕刀狂花
发布: 2025-07-23 11:40:13
原创
764人浏览过

1. 基本介绍

1) 日志文件是重要的系统信息文件,其中记录了许多重要的系统事件,包括用户的登录信息、系统的启动信息、系统的安全信息、邮件相关信息、各种服务相关信息等。

2) 日志对于安全来说也很重要,它记录了系统每天发生的各种事情,通过日志来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。

3) 可以这样理解: 日志是用来记录重大事件的工具

2. 系统常用的日志/var/log/ 目录就是系统日志文件的保存位置,看张图Linux日志管理服务 rsyslogd在这里插入图片描述系统常用的日志Linux日志管理服务 rsyslogd在这里插入图片描述如查看 lastlog 日志,打开的时候不能使用 cat 等命令,直接 lastlog 就能查看了,可以清晰地看到最后一次用户登录的信息等Linux日志管理服务 rsyslogd在这里插入图片描述

应用案例

乾坤圈新媒体矩阵管家
乾坤圈新媒体矩阵管家

新媒体账号、门店矩阵智能管理系统

乾坤圈新媒体矩阵管家 17
查看详情 乾坤圈新媒体矩阵管家
使用 root 用户通过 xshell 登陆,第一次使用错误的密码,第二次使用正确的密码登录成功,看看在日志文件/var/log/secure 里有没有记录相关信息由于现在 secure 信息太多了,先清空下:代码语言:bash复制
<code class="bash">echo '' > secure</code>
登录后复制
Linux日志管理服务 rsyslogd
先输入 两次错误 的密码Linux日志管理服务 rsyslogd在这里插入图片描述再输入 一次正确 的密码登录成功Linux日志管理服务 rsyslogd在这里插入图片描述查看 secure 日志记录了什么信息,分别记录了两次失败的登录和一次成功的登录Linux日志管理服务 rsyslogd在这里插入图片描述可以通过 secure 查看相关的安全方面的日志信息3. 日志管理服务 rsyslogdCentOS 7.6 日志服务是 rsyslogd , CentOS 6.x 日志服务是 syslogdrsyslogd 功能更强大。rsyslogd 的使用、日志文件的格式,和 syslogd 服务是兼容的。原理示意图:Linux日志管理服务 rsyslogd在这里插入图片描述查看 rsyslogd 配置文件more /etc/rsyslog.confLinux日志管理服务 rsyslogd在这里插入图片描述查询 Linux 中的 rsyslogd 服务是否启动代码语言:bash复制
<code class="bash">ps aux | grep "rsyslog" | grep -v "grep"</code>
登录后复制
Linux日志管理服务 rsyslogd
Linux日志管理服务 rsyslogd
查询 rsyslogd 服务的自启动状态代码语言:bash复制
<code class="bash">systemctl list-unit-files | grep rsyslog</code>
登录后复制
Linux日志管理服务 rsyslogd
配置文件:/etc/rsyslog.conf编辑文件时的格式为: *.* 存放日志文件其中第一个*代表日志类型,第二个*代表日志级别1) 日志类型分为:代码语言:java复制
<code class="java">auth  ## pam 产生的日志authpriv ##ssh、ftp 等登录信息的验证信息corn ##时间任务相关kern ##内核lpr ##打印mail ##邮件mark(syslog)-rsyslog ##服务内部的信息,时间标识news ##新闻组user ##用户程序产生的相关信息uucp ##unix to nuix copy 主机之间相关的通信local 1-7 ##自定义的日志设备</code>
登录后复制

2) 日志级别分为:

代码语言:java复制
<code class="java">debug ##有调试信息的,日志通信最多info ##一般信息日志,最常用notice ##最具有重要性的普通条件的信息warning ##警告级别err ##错误级别,阻止某个功能或者模块不能正常工作的信息crit ##严重级别,阻止整个系统或者整个软件不能正常工作的信息alert ##需要立刻修改的信息emerg ##内核崩溃等重要信息none ##什么都不记录注意:从上到下,级别从低到高,记录信息越来越少</code>
登录后复制
如:local7 表示日志类型,后面的 * 表示任何一个级别的日志都需要记录Linux日志管理服务 rsyslogd在这里插入图片描述日志服务 rsyslogd 记录的日志文件,日志文件的格式包含以下四列:代码语言:java复制
<code class="java">1) 事件产生的时间2) 产生事件的服务器的主机名3) 产生事件的服务名或程序名4) 事件的具体信息</code>
登录后复制
日志如何查看实例

/var/log/secure 日志,这个日志中记录的是用户验证和授权方面的信息

日志管理服务应用实例

/etc/rsyslog.conf 中添加一个日志文件/var/log/xdr.log,当有事件发送时(比如 sshd 服务相关事件),该文件会接收到信息并保存,(重启、登录的情况),看是否有日志保存

如:增加所有类型和级别都记录的情况Linux日志管理服务 rsyslogd在这里插入图片描述创建日志文件:代码语言:bash复制
<code class="bash">> /var/log/xdr.log</code>
登录后复制
重启:代码语言:bash复制
<code class="bash">reboot</code>
登录后复制
查看 sshd 服务相关的信息代码语言:bash复制
<code class="bash">cat xdr.log | grep sshd</code>
登录后复制
Linux日志管理服务 rsyslogd
上面自定义的类型和级别可以根据自身想要的情况去设置

以上就是Linux日志管理服务 rsyslogd的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号