歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Linux基礎 >> Linux教程 >> linux日志管理命令詳解(三)

linux日志管理命令詳解(三)

日期:2017/2/25 10:38:32   编辑:Linux教程

  如果指明了用戶,那麼last只報告該用戶的近期活動,例如:last ynguo(回車)顯示:

  ynguo  pts/4 simba.nic.ustc.e Fri Aug 4 16:50 - 08:20 (15:30)

  ynguo  pts/4 simba.nic.ustc.e Thu Aug 3 23:55 - 04:40 (04:44)

  ynguo  pts/11 simba.nic.ustc.e Thu Aug 3 20:45 - 22:02 (01:16)

  ynguo  pts/0 simba.nic.ustc.e Thu Aug 3 03:17 - 05:42 (02:25)

  ynguo  pts/0 simba.nic.ustc.e Wed Aug 2 01:04 - 03:16 1+02:12)

  ynguo  pts/0 simba.nic.ustc.e Wed Aug 2 00:43 - 00:54 (00:11)

  ynguo  pts/9 simba.nic.ustc.e Thu Aug 1 20:30 - 21:26 (00:55)

  Syslog設備

  Syslog已被許多日志函數采納,它用在許多保護措施中--任何程序都可以通過syslog 紀錄事件。Syslog可以紀錄系統事件,可以寫到一個文件或設備中,或給用戶發送一個信息。它能紀錄本地事件或通過網絡紀錄另一個主機上的事件。

  Syslog設備依據兩個重要的文件:/etc/syslogd(守護進程)和/etc/syslog.conf配置文件,習慣上,多數 syslog信息被寫到/var/adm或/var/log目錄下的信息文件中(messages.*)。一個典型的syslog紀錄包括生成程序的名字和一個文本信息。它還包括一個設備和一個優先級范圍(但不在日之中出現)。

  每個syslog消息被賦予下面的主要設備之一:

  LOG_AUTH--認證系統:login、su、getty等

  LOG_AUTHPRIV--同LOG_AUTH,但只登錄到所選擇的單個用戶可讀的文件中

  LOG_CRON--cron守護進程

  LOG_DAEMON--其他系統守護進程,如routed

  LOG_FTP--文件傳輸協議:ftpd、tftpd

  LOG_KERN--內核產生的消息

  LOG_LPR--系統打印機緩沖池:lpr、lpd

  LOG_MAIL--電子郵件系統

  LOG_NEWS--網絡新聞系統

  LOG_SYSLOG--由syslogd(8)產生的內部消息

Copyright © Linux教程網 All Rights Reserved