0

0

Linux日志管理服务 rsyslogd

絕刀狂花

絕刀狂花

发布时间:2025-07-23 11:40:13

|

771人浏览过

|

来源于php中文网

原创

1. 基本介绍

1) 日志文件是重要的系统信息文件,其中记录了许多重要的系统事件,包括用户的登录信息、系统的启动信息、系统的安全信息、邮件相关信息、各种服务相关信息等。

2) 日志对于安全来说也很重要,它记录了系统每天发生的各种事情,通过日志来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。

3) 可以这样理解: 日志是用来记录重大事件的工具

2. 系统常用的日志/var/log/ 目录就是系统日志文件的保存位置,看张图Linux日志管理服务 rsyslogd在这里插入图片描述系统常用的日志Linux日志管理服务 rsyslogd在这里插入图片描述如查看 lastlog 日志,打开的时候不能使用 cat 等命令,直接 lastlog 就能查看了,可以清晰地看到最后一次用户登录的信息等Linux日志管理服务 rsyslogd在这里插入图片描述

应用案例

SmartB2B行业电子商务
SmartB2B行业电子商务

SmartB2B 是一款基于PHP、MySQL、Smarty的B2B行业电子商务网站管理系统,系统提供了供求模型、企业模型、产品模型、人才招聘模型、资讯模型等模块,适用于想在行业里取得领先地位的企业快速假设B2B网站,可以运行于Linux与Windows等多重服务器环境,安装方便,使用灵活。 系统使用当前流行的PHP语言开发,以MySQL为数据库,采用B/S架构,MVC模式开发。融入了模型化、模板

下载
使用 root 用户通过 xshell 登陆,第一次使用错误的密码,第二次使用正确的密码登录成功,看看在日志文件/var/log/secure 里有没有记录相关信息由于现在 secure 信息太多了,先清空下:代码语言:bash复制
echo '' > secure
Linux日志管理服务 rsyslogd
先输入 两次错误 的密码Linux日志管理服务 rsyslogd在这里插入图片描述再输入 一次正确 的密码登录成功Linux日志管理服务 rsyslogd在这里插入图片描述查看 secure 日志记录了什么信息,分别记录了两次失败的登录和一次成功的登录Linux日志管理服务 rsyslogd在这里插入图片描述可以通过 secure 查看相关的安全方面的日志信息3. 日志管理服务 rsyslogdCentOS 7.6 日志服务是 rsyslogd , CentOS 6.x 日志服务是 syslogdrsyslogd 功能更强大。rsyslogd 的使用、日志文件的格式,和 syslogd 服务是兼容的。原理示意图:Linux日志管理服务 rsyslogd在这里插入图片描述查看 rsyslogd 配置文件more /etc/rsyslog.confLinux日志管理服务 rsyslogd在这里插入图片描述查询 Linux 中的 rsyslogd 服务是否启动代码语言:bash复制
ps aux | grep "rsyslog" | grep -v "grep"
Linux日志管理服务 rsyslogd
Linux日志管理服务 rsyslogd
查询 rsyslogd 服务的自启动状态代码语言:bash复制
systemctl list-unit-files | grep rsyslog
Linux日志管理服务 rsyslogd
配置文件:/etc/rsyslog.conf编辑文件时的格式为: *.* 存放日志文件其中第一个*代表日志类型,第二个*代表日志级别1) 日志类型分为:代码语言:java复制
auth  ## pam 产生的日志authpriv ##ssh、ftp 等登录信息的验证信息corn ##时间任务相关kern ##内核lpr ##打印mail ##邮件mark(syslog)-rsyslog ##服务内部的信息,时间标识news ##新闻组user ##用户程序产生的相关信息uucp ##unix to nuix copy 主机之间相关的通信local 1-7 ##自定义的日志设备

2) 日志级别分为:

代码语言:java复制
debug ##有调试信息的,日志通信最多info ##一般信息日志,最常用notice ##最具有重要性的普通条件的信息warning ##警告级别err ##错误级别,阻止某个功能或者模块不能正常工作的信息crit ##严重级别,阻止整个系统或者整个软件不能正常工作的信息alert ##需要立刻修改的信息emerg ##内核崩溃等重要信息none ##什么都不记录注意:从上到下,级别从低到高,记录信息越来越少
如:local7 表示日志类型,后面的 * 表示任何一个级别的日志都需要记录Linux日志管理服务 rsyslogd在这里插入图片描述日志服务 rsyslogd 记录的日志文件,日志文件的格式包含以下四列:代码语言:java复制
1) 事件产生的时间2) 产生事件的服务器的主机名3) 产生事件的服务名或程序名4) 事件的具体信息
日志如何查看实例

/var/log/secure 日志,这个日志中记录的是用户验证和授权方面的信息

日志管理服务应用实例

/etc/rsyslog.conf 中添加一个日志文件/var/log/xdr.log,当有事件发送时(比如 sshd 服务相关事件),该文件会接收到信息并保存,(重启、登录的情况),看是否有日志保存

如:增加所有类型和级别都记录的情况Linux日志管理服务 rsyslogd在这里插入图片描述创建日志文件:代码语言:bash复制
> /var/log/xdr.log
重启:代码语言:bash复制
reboot
查看 sshd 服务相关的信息代码语言:bash复制
cat xdr.log | grep sshd
Linux日志管理服务 rsyslogd
上面自定义的类型和级别可以根据自身想要的情况去设置

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

833

2023.06.15

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

738

2023.07.05

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

734

2023.07.31

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

397

2023.08.01

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

398

2023.08.02

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

446

2023.08.02

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

430

2023.08.02

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

16926

2023.08.03

C++ 单元测试与代码质量保障
C++ 单元测试与代码质量保障

本专题系统讲解 C++ 在单元测试与代码质量保障方面的实战方法,包括测试驱动开发理念、Google Test/Google Mock 的使用、测试用例设计、边界条件验证、持续集成中的自动化测试流程,以及常见代码质量问题的发现与修复。通过工程化示例,帮助开发者建立 可测试、可维护、高质量的 C++ 项目体系。

6

2026.01.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.2万人学习

Git 教程
Git 教程

共21课时 | 2.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号