LINUX REDHAT第十單元文檔

1.系統日志默認分類####

?

/var/log/messages##系統服務及日志,包括服務的信息,報錯等等

wKiom1juGr-xF-FaAAXDIgq4N7Y037.png-wh_50?

/var/log/secure##系統認證信息日志

wKiom1juGtOwyY2xABFvQRYNE8E911.png-wh_50?

/var/log/maillog##系統郵件服務信息

wKiom1juGuCgUWKTAAVHDHbqfRc486.png-wh_50?

/var/log/cron##系統定時任務信息

wKioL1juGuvDtJA9AAWfHlXJUTA227.png-wh_50?

/var/log/boot.log##系統啟動信息

wKioL1juGveTzZ5BAAVdaWygxxU639.png-wh_50?

?

?

2.日志管理服務rsyslog

?

1.rsyslog負責采集日志和分類存放日志

2.rsyslog日志分類

vim /etc/rsyslog.conf##主配置文件

服務.日志級別/存放文件

*.*/var/log/westos

?

systemctl restart rsyslog

?

wKiom1juGwvysZRWABDlp1VqTCA312.png-wh_50?

###格式###

?

日志設備(類型).(連接符號)日志級別 ??日志處理方式(action)

?

####日志設備(可以理解為日志類型):####

auth ???????##pam產生的日志

authpriv ???##ssh,ftp等登錄信息的驗證信息

cron ???????##時間任務相關

kern ???????##內核

lpr ????????##打印

mail ???????##郵件

mark(syslog)–rsyslog##服務內部的信息,時間標識

news ???????##新聞組

user ???????##用戶程序產生的相關信息

uucp ???????##unix to unix copy, unix主機之間相關的通訊

local 1~7 ??##自定義的日志設備

?

####日志級別####

———————————————————————-

debug ??????##有調式信息的,日志信息最多

info ???????##般信息的日志,最常用

notice ?????##最具有重要性的普通條件的信息

warning ????##警告級別

err ????????##錯誤級別,阻止某個功能或者模塊不能正常工作的信息

crit ???????##嚴重級別,阻止整個系統或者整個軟件不能正常工作的信息

alert ??????##需要立刻修改的信息

emerg ??????##內核崩潰等嚴重信息

none ???????##什么都不記錄

?

##注意:從上到下,級別從低到高,記錄的信息越來越少

##詳細的可以查看手冊: man 3 syslog

?

####連接符號####

———————————————————————-

.xxx:?表示大于等于xxx級別的信息

.=xxx:表示等于xxx級別的信息

.!xxx:表示在xxx之外的等級的信息

?

#####實例####

1.?記錄到普通文件或設備文件::

*.* ????/var/log/file.log ??#?絕對路徑

*.* ????/dev/pts/0

測試: logger -p local3.info?‘KadeFor is testing the rsyslog and logger?‘ ??logger?命令用于產生日志

wKioL1juGxqzxloLAAR3RCPIEBs086.png-wh_50?

2.?發送給用戶(需要在線才能收到)

*.* ??root

*.* ??root,kadefor,up01 ????#?使用,號分隔多個用戶

*.* ??* ????????# *號表示所有在線用戶

?

3.?忽略,丟棄

local3.* ??~ ???????#?忽略所有local3類型的所有級別的日志

?

4.?執行腳本::

local3.* ???^/tmp/a.sh ?????# ^號后跟可執行腳本或程序的絕對路徑

#?日志內容可以作為腳本的第一個參數.

# ?可用來觸發報警


?

####日志同步####

?

systemctl stop firewalld?##關閉兩臺主機的火墻

?

配置日志發送方

*.* ????????????@172.25.0.11##通過udp協議把日志發送到11主機,@udp@@tcp

?

配置日志接受方

15 $ModLoad imudp##日志接收插件

16 $UDPServerRun 514##日志接收插件使用端口

?

?

netstat -anulpe | grep rsyslog

udp ???????0 ?????0 0.0.0.0:514 ????????????0.0.0.0:* ??????????????????????????0 ?????????122073 ????32654/rsyslogd ?????

udp6 ??????0 ?????0 :::514 ?????????????????:::* ???????????????????????????????0 ?????????122074 ????32654/rsyslogd ?????

?

測試

> /var/log/messages##兩邊都作

logger test message##日志發送方

?

tail -f /var/log/message##日志接收方

?

?

####日志采集格式####

$template WESTOS, "%timegenerated% %FROMHOST-IP% %syslogtag% %msg%\n"

?

%timegenerated%##顯示日志時間

%FROMHOST-IP%##顯示主機ip

%syslogtag%##日志記錄目標

%msg%##日志內容

\n##換行

?

$ActionfileDefaultTemplate WESTOS

?

*.info;mail.none;authpriv.none;cron.none ???????????????/var/log/messages;<<WESTOS>>

?

?

?

####3.日志分析工具journal#####

?

systemd-journald##進程名稱

?

journalctl##直接執行,瀏覽系統日志

-n 3##顯示最新3

-p err##顯示報錯

-f##監控日志

--since --until## --since "[YYYY-MM-DD] [hh:mm:ss]"?從什么時間到什么時間的日志

-o verbose##顯示日志能夠使用的詳細進程參數

##_SYSTEMD_UNIT=sshd.service服務名稱

##_PID=1182進程pid

?

wKiom1juG2bR1I19AAWNaPlrv2s615.png-wh_50

wKiom1juG3PhkRHNABNN2ndP7qk548.png-wh_50

wKioL1juG3-zbMKeABL6eQD6xJs498.png-wh_50

wKioL1juG5fTCL0nABMN2f7BJlA859.png-wh_50


?

?

對systemd-journald管理

##默認情況下此程序會忽略重啟前的日志信息,如不忽略:

mkdir /var/log/journal

chown root:systemd-journal /var/log/journal

chmod 2755 /var/log/journal

killall -1 systemd-journald

ls /var/log/journal/4513ad59a3b442ffa4b7ea88343fa55f

system.journal user-1000.journal

?

?

?

####4.時間同步####

?

1.服務端

yum install chrony -y##安裝服務

?

vim /etc/chrony.conf##主配置文件

21 # Allow NTP client access from local network.

22 allow 172.25.0.0/24##允許誰去同步我的時間

27 # Serve time even if not synchronized to any NTP server.

28 local stratum 10##不去同步任何人的時間,時間同步服務器級別

?

systemctl restart chronyd

systemctl stop firewalld

?

2.客戶端

vim /etc/chrony.conf

??3 server 0.rhel.pool.ntp.org iburst

??4 server 1.rhel.pool.ntp.org iburst====> server ntpserverip iburst

??5 server 2.rhel.pool.ntp.org iburst====>

??6 server 3.rhel.pool.ntp.org iburst

?

systemctl restart chronyd

?

測試:

[root@localhost ~]# chronyc sources -v

210 Number of sources = 1

?

??.-- Source mode ?'^' = server, '=' = peer, '#' = local clock.

?/ .- Source state '*' = current synced, '+' = combined , '-' = not combined,

| / ??'?' = unreachable, 'x' = time may be in error, '~' = time too variable.

|| ????????????????????????????????????????????????.- xxxx [ yyyy ] +/- zzzz

|| ???????????????????????????????????????????????/ ??xxxx = adjusted offset,

|| ????????Log2(Polling interval) -. ????????????| ???yyyy = measured offset,

|| ?????????????????????????????????\ ???????????| ???zzzz = estimated error.

|| ??????????????????????????????????| ??????????| ????????????????????????

MS Name/IP address ????????Stratum Poll Reach LastRx Last sample

===============================================================================

^* 172.25.0.11 ?????????????????10 ??6 ??377 ???41 ??+170us[ +201us] +/- ?191us

?

?

?

####5.timedatectl命令####

timedatectlstatus##顯示當前時間信息

set-time##設定當前時間

set-timezone##設定當前時區

set-local-rtc 0|1##設定是否使用utc時間

wKiom1juGqDz3-KEAATxOIt47hE550.png-wh_50

wKioL1juGqLAtqD2AATluiA9mO0620.png-wh_50

wKioL1juGqWQrNLrAAVKCWSTWm4897.png-wh_50


本文轉自Super_MONKEY 51CTO博客,原文鏈接:http://blog.51cto.com/supermk/1915357

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/256817.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/256817.shtml
英文地址,請注明出處:http://en.pswp.cn/news/256817.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

學習筆記(53):Python實戰編程-Checkbutton

立即學習:https://edu.csdn.net/course/play/19711/343116?utm_sourceblogtoedu 復選框Checkbutton:與單選框是相對的&#xff0c;一些用法都是類似的&#xff0c;見單選框 注&#xff1a;在設置復選框的title和index時&#xff0c;設置為選中時onvalue 1,未選中offvalue 0 …

svn merge 回滾

聊一聊 svn merge 命令。 svn 是啥就不用介紹了吧&#xff0c;誰用誰知道。有了 svn&#xff0c;開發者只要把代碼提交上去&#xff0c;無論山崩地裂、電腦進水、硬盤格式化&#xff0c;哪怕換了一臺電腦&#xff0c;都能隨時把代碼找回來。不過從自己工作中看到的現象來說&…

使用視覺信息,為什么能把移動機器人的空間位置信息記錄下來

1、首先由相機的世界坐標系&#xff0c;物體的世界坐標-》相機坐標-》到投影面坐標-》到像素坐標&#xff1b; 最終一個世界中物體的三維點被記錄在相機的一個轉化的坐標系中&#xff1b;當同時拿到很多的物體坐標時候&#xff0c;此時相機中就擁有了該 整個觀察到物體的坐標…

大三實驗室 經驗總結

1.高電壓采樣時&#xff0c;需要將多個電阻串聯起來而不能使用一個等效的大電阻&#xff0c;因為同樣封裝下&#xff0c;一個電阻阻值太大能承受的電流就會比較小 PI*I*R。 2.單片機&#xff0c;DSP,FPGA的純輸出功能IO口&#xff0c;都應該加上74HC04非門作為硬件防火墻&#…

Spring4 MVC文件下載實例

這篇文章將向您展示如何使用Spring MVC4執行文件下載&#xff0c;我們將看到應用程序從文件系統內部以及外部文件下載文件。本教程的主要亮點&#xff1a; 下載文件是相當簡單的&#xff0c;涉及以下步驟。 創建一個InputStream到文件用于下載。查找MIME類型下載文件的內容。–…

學習筆記(54):Python實戰編程-Scale

立即學習:https://edu.csdn.net/course/play/19711/343117?utm_sourceblogtoedu 1.滑塊組件Scale: 用于定義一定范圍的區間&#xff0c;如音量大小的調整就是滑塊組件&#xff0c;這里是以滑動滑塊來改變標簽文字的大小為例進行說明的 2.知識點&#xff1a; 1&#xff09;滑…

不可不知的:iOS開發的22個詭異技巧

結合自身的實踐開發經驗總結出了22個iOS開發的小技巧&#xff0c;以非常歡樂的語調輕松解決開發過程中所遇到的各種苦逼難題&#xff0c;光讀著便已忍俊不禁。 1. TableView不顯示沒內容的Cell怎么辦&#xff1f; 類似于圖1&#xff0c;我不想讓下面的那些空顯示。很簡單&#…

linux刪除之前的文件日志

linux下每天都在產生LOG日志文件&#xff0c;如果不定期刪除&#xff0c;遲早擠爆硬盤&#xff0c;如果手動刪除&#xff0c;幾次可以&#xff0c;不是長久之計。這些事交給Linux系統就可以解決。 試驗環境&#xff1a; 系統&#xff1a;CentOS 6.5 x64 測試路徑、測試文件名、…

線程操作范例

實例要求&#xff1a; 設計一個線程操作類&#xff0c;要求可以產生三個線程對象&#xff0c;并可以分別設置三個線程的休眠時間。如下所示&#xff1a; 問怎么設計&#xff1f; 分析 從之前學習知道&#xff0c;線程的實現有兩種方式&#xff0c;一種是繼承Thread類&#xff0…

學習筆記(55):Python實戰編程-Scrollbar

立即學習:https://edu.csdn.net/course/play/19711/343118?utm_sourceblogtoedu 1.滾動條ScrollBar&#xff1a; 當列表內容項的內容過多時&#xff0c;就需要使用到這個滾動條來進行拖動顯示更多的其他選項&#xff1b;一般滾動條是和listbox配對使用的 2.注意事項&#xff…

【轉】Unity3D研究院之使用Xamarin Studio調試Unity程序

如果你是在windows上開發&#xff0c;就無視這篇文章吧。 為什么要用Xamarin Studio 你可以看看我之前的文章 http://www.xuanyusong.com/archives/2683 unity4.x 和 unity5.x都可以用Xamarin Studio 來調試&#xff0c;親測&#xff01; 先下載插件&#xff1a;http://files.u…

配置SMB共享 、 配置NFS共享

虛擬機&#xff0c;均要檢測1. Yum是否可用2. 防火墻默認區域修改為trusted3. IP地址是否配置########################################################################################################### samba 文件共享&#xff08;共享文件夾&#xff09; Samba 軟件…

stdout標準輸出、stderr標準錯誤輸出 標準輸入、標準輸出、標準錯誤輸出分別被定義為0、1、2。

$ make > compile.log 2>&1 首先將標準錯誤輸出也重定向到標準輸出中&#xff0c;再將標準輸出重定向到 compile.log 這個文件中。這樣我們就可以將所有的輸出都存儲到文件中了。

centos7 和centos 6的一些區別

平時的我們基本都用CentOS 6 。但是偶爾遇到的就記錄下來了&#xff0c;與大家分享。防火墻[CentOS 6] iptables[CentOS 7] firewalld在7中開啟80端口 firewall-cmd --zonepublic --add-port80/tcp --permanent #出現success表明添加成功復制代碼命令含義&#xff1a…

systemverilog 起步

轉一篇Systemverilog的一個牛人總結&#xff1a; http://blog.sina.com.cn/s/blog_5e9b181a010188re.html 1、合并數組和非合并數組 1&#xff09;合并數組&#xff1a; 存儲方式是連續的&#xff0c;中間沒有閑置空間。 例如&#xff0c;32bit的寄存器&#xff0c;可以看成是4…

學習筆記(56):Python實戰編程-Menu

立即學習:https://edu.csdn.net/course/play/19711/343119?utm_sourceblogtoedu 1.菜單menu: 1&#xff09;彈出式菜單&#xff0c;類似與電腦桌面右擊彈出的菜單成為彈出菜單&#xff1b; 2&#xff09;窗體式菜單&#xff1a;類似于word上面的菜單欄 2.窗體菜單創建的步驟…

SystemCenter2012SP1實踐(19)集成WSUS更新服務器2012

今天我們的任務是配置一臺WSUS&#xff08;Windows更新服務器&#xff09;&#xff0c;以方便后期通過"基線"與其組合&#xff0c;完成虛擬機的系統補丁升級。WSUS是Windows系統運維自動化的一個重要組成部分&#xff0c;通過它&#xff0c;能夠節省我們很多的運維時…

像元尺寸計算

像元尺寸 X 總像素大小 感光芯片尺寸&#xff08;圖像區域大小&#xff09;

win7右鍵點擊文件夾進入命令窗口方法

方法一&#xff1a;按住shift鍵&#xff0c;鼠標右擊&#xff0c;會出現"在此處打開命令窗口"&#xff1b;方法二&#xff1a;修改注冊表&#xff0c;為鼠標右鍵添加打開命令行功能&#xff1b;(1)將下列內容賦值到記事本中&#xff0c;并保存為.reg文件。Windows Re…