linux需要查看的系统日志有哪些,linux查看日志都需要看什么信息?

如果我们手上有Linux服务器,那日常的巡检工作是少不掉的。而Linux巡检工作中,必不可少的就是Linux日志的查看。可是Linux各种日志太多,我们平常需要关注哪些日志呢?

1、Linux系统日志查看

Linux系统日志都存放在 /var/log/ 目录下面,这些日志会按日切割,如下图示:

linux需要查看的系统日志有哪些,linux查看日志都需要看什么信息?

我们关注的日志文件主要有这几个:

  • /var/log/messages:这个日志文件包含了系统所有信息日志(系统和服务错误信息),一般情况下我们先查看此日志看是否存在异常或报错警告信息;

  • /var/log/secure:此日志文件记录了系统各用户登录的日志;

  • /var/log/cron:此日志记录了计划任务执行日志,如果计划任务有异常可查看此日志。

2、系统命令操作日志

我们的Linux服务器默认会记录用户执行了哪些命令,文件在: ~/.bash_history 文件中,我们要定期查看此文件中是否存在危险命令记录。

3、WEB容器日志

多数服务器上都会安装WEB容器(如:Nginx、Tomcat等),它们本身也是软件,也有日志产生。

如果你的服务器安装了Nginx,当站点访问存在异常时,就需要查看Nginx日志了(如:nginx_error.log和站点访问日志)。

4、数据库日志

数据库也容易导致系统瓶颈,所以我们要时常查看数据库日志,像MySQL日志就很多,有:错误日志、慢日志、二进制日志等,这些日志文件名是在MySQL配置文件中定义的。

linux需要查看的系统日志有哪些,linux查看日志都需要看什么信息?

linux下查找日志的技巧?

先必须了解两个最基本的命令:

tail -n 10 test.log 查询日志尾部最后10行的日志;

tail -n +10 test.log 查询10行之后的所有日志;

head -n 10 test.log 查询日志文件中的头10行日志;

head -n -10 test.log 查询日志文件除了最后10行的其他所有日志;

linux需要查看的系统日志有哪些,linux查看日志都需要看什么信息?

场景1: 按行号查看---过滤出关键字附近的日志

因为通常时候我们用grep拿到的日志很少,我们需要查看附近的日志.我是这样做的,首先: cat -n test.log |grep "地形" 得到关键日志的行号。

linux需要查看的系统日志有哪些,linux查看日志都需要看什么信息?

得到"地形"关键字所在的行号是102行. 此时如果我想查看这个关键字前10行和后10行的日志:

cat -n test.log |tail -n +92|head -n 20

tail -n +92表示查询92行之后的日志

head -n 20 则表示在前面的查询结果里再查前20条记录

linux需要查看的系统日志有哪些,linux查看日志都需要看什么信息?

场景2:那么按日期怎么查呢? 通常我们非常需要查找指定时间端的日志

sed -n '/2014-12-17 16:17:20/,/2014-12-17 16:17:36/p' test.log特别说明:上面的两个日期必须是日志中打印出来的日志,否则无效.。关于日期打印,可以先 grep '2014-12-17 16:17:20' test.log 来确定日志中是否有该时间点,以确保第4步可以拿到日志

这个根据时间段查询日志是非常有用的命令.

linux需要查看的系统日志有哪些,linux查看日志都需要看什么信息?

linux需要查看的系统日志有哪些,linux查看日志都需要看什么信息?

如果我们查找的日志很多,打印在屏幕上不方便查看, 有两个方法:

(1)使用more和less命令, 如: cat -n test.log |grep "地形" |more 这样就分页打印了,通过点击空格键翻页

(2)使用 >xxx.txt 将其保存到文件中,到时可以拉下这个文件分析.如:

cat -n test.log |grep "地形" >xxx.txt

linux需要查看的系统日志有哪些,linux查看日志都需要看什么信息?

linux需要查看的系统日志有哪些,linux查看日志都需要看什么信息?

linux需要查看的系统日志有哪些,linux查看日志都需要看什么信息?

"

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 xxx@163.com 举报,一经查实,本站将立刻删除。

发表评论

登录后才能评论