sitemap
历史记录
清空历史记录
    最新文章 最近更新
    首页 > 时尚 > 详解RedHat Linux的常用命令和常见的日志文件

    详解RedHat Linux的常用命令和常见的日志文件

    {固定句子1}

    • 软件大小:88.99MB
    • 软件类型:国产软件
    • 软件分类:时尚
    • 软件语言:简体中文
    • 软件授权:免费软件
    • 更新时间:2026-01-24 23:26:18
    • 支持系统:Android

    普通下载

    高速下载

    需下载高速下载器,提速50%

    手机扫一扫快捷方便下载

    游戏介绍

    详解RedHat Linux的详解常用命令和常见的日志文件

    我要评论 2011/09/27 11:15:25 来源:绿色资源网 编辑:downcc.com [大 中 小] 评论:0 点击:779次

        成功地管理任何系统的关键之一,是常用要知道系统中正在发生什么事。Linux 中提供了异常日 志,命令并且日志的和常细节是可配置的。Linux 日志都以明文形式存储,日志所以用户不需要特殊的文件工具就可以搜索和阅读它们。还可以编写脚本,详解来扫描这些日志,常用并 基于它们的命令内容去自动执行某些功能。Linux 日志存储在 /var/log 目录中。和常这里有几个由系统维护的日志日志文件,但其他服务和程序也可能会把它 们的文件日志放在这里。大多数日志只有root账户才可以读,详解不过修改文件的常用访问权限就可以让其他人可读。

      RedHat Linux常用的命令日志文件

      RedHat Linux常见的日志文件详述如下
      /var/log/boot.log
      该文件记录了系统在引导过程中发生的事件,就是Linux系统开机自检过程显示的信息。

      /var/log/cron
      该日志文件记录crontab守护进程crond所派生的子进程的动作,前面加上用户、登录时间和PID,以及派生出的进程的动作。CMD的 一个动作是cron派生出一个调度进程的常见情况。REPLACE(替换)动作记录用户对它的cron文件的更新,该文件列出了要周期性执行的任务调度。 RELOAD动作在REPLACE动作后不久发生,这意味着cron注意到一个用户的cron文件被更新而cron需要把它重新装入内存。该文件可能会查 到一些反常的情况。

      /var/log/maillog
      该日志文件记录了每一个发送到系统或从系统发出的电子邮件的活动。它可以用来查看用户使用哪个系统发送工具或把数据发送到哪个系统。下面是该日志文件的片段:



    引用:
    Sep 4 17:23:52 UNIX sendmail[1950]: g849Npp01950: from=root, size=25,
    class=0, nrcpts=1,
    msgid=<200209040923.g849Npp01950@redhat.pfcc.com.cn>,
    relay=root@localhost
    Sep 4 17:23:55 UNIX sendmail[1950]: g849Npp01950: to=lzy@fcceec.net,
    ctladdr=root (0/0), delay=00:00:04, xdelay=00:00:03, mailer=esmtp, pri=30025,
    relay=fcceec.net. [10.152.8.2], dsn=2.0.0, stat=Sent (Message queued)
    /var/log/messages


      该日志文件是许多进程日志文件的汇总,从该文件可以看出任何入侵企图或成功的入侵。如以下几行:


    引用:

    Sep 3 08:30:17 UNIX login[1275]: FAILED LOGIN 2 FROM (null) FOR suying,
    Authentication failure
    Sep 4 17:40:28 UNIX -- suying[2017]: LOGIN ON pts/1 BY suying FROM
    fcceec.www.ec8.pfcc.com.cn
    Sep 4 17:40:39 UNIX su(pam_unix)[2048]: session opened for user root by suying(uid=999)


      该文件的格式是每一行包含日期、主机名、程序名,后面是包含PID或内核标识的方括号、一个冒号和一个空格,最后是消息。该文件有一个不足, 就是被记录的入侵企图和成功的入侵事件,被淹没在大量的正常进程的记录中。但该文件可以由/etc/syslog文件进行定制。由/etc /syslog.conf配置文件决定系统如何写入/var/messages。纸飞机中文下载有关如何配置/etc/syslog.conf文件决定系统日志记录的行 为,将在后面详细叙述。

      /var/log/syslog
      默认RedHat Linux不生成该日志文件,但可以配置/etc/syslog.conf让系统生成该日志文件。它和/etc/log /messages日志文件不同,它只记录警告信息,常常是系统出问题的信息,所以更应该关注该文件。要让系统生成该日志文件,在/etc /syslog.conf文件中加上:*.warning /var/log/syslog   该日志文件能记录当用户登录时login记录下的错误口 令、Sendmail的问题、su命令执行失败等信息。下面是一条记录:


    引用:

    Sep 6 16:47:52 UNIX login(pam_unix)[2384]: check pass; user unknown


    /var/log/secure
    该日志文件记录与安全相关的信息。该日志文件的部分内容如下:
    引用:
    Sep 4 16:05:09 UNIX xinetd[711]: START: ftp pid=1815 from=127.0.0.1
    Sep 4 16:05:09 UNIX xinetd[1815]: USERID: ftp OTHER :root
    Sep 4 16:07:24 UNIX xinetd[711]: EXIT: ftp pid=1815 duration=135(sec)
    Sep 4 16:10:05 UNIX xinetd[711]: START: ftp pid=1846 from=127.0.0.1
    Sep 4 16:10:05 UNIX xinetd[1846]: USERID: ftp OTHER :root
    Sep 4 16:16:26 UNIX xinetd[711]: EXIT: ftp pid=1846 duration=381(sec)
    Sep 4 17:40:20 UNIX xinetd[711]: START: telnet pid=2016 from=10.152.8.2


    /var/log/lastlog


      该日志文件记录最近成功登录的事件和最后一次不成功的登录事件,由login生成。在每次用户登录时被查询,该文件是二进制文件,需要使用 lastlog命令查看,根据UID排序显示登录名、端口号和上次登录时间。如果某用户从来没有登录过,就显示 为"**Never logged in**"。该命令只能以root权限执行。简单地输入lastlog命令后就会看到类似如下的信息:


    引用:

    Username Port From Latest
    root tty2 Tue Sep 3 08:32:27 +0800 2002
    bin **Never logged in**
    daemon **Never logged in**
    adm **Never logged in**
    lp **Never logged in**
    sync **Never logged in**
    shutdown **Never logged in**
    halt **Never logged in**
    mail **Never logged in**
    news **Never logged in**
    uucp **Never logged in**
    operator **Never logged in**
    games **Never logged in**
    gopher **Never logged in**
    ftp ftp UNIX Tue Sep 3 14:49:04 +0800 2002
    nobody **Never logged in**
    nscd **Never logged in**
    mailnull **Never logged in**
    ident **Never logged in**
    rpc **Never logged in**
    rpcuser **Never logged in**
    xfs **Never logged in**
    gdm **Never logged in**
    postgres **Never logged in**
    apache **Never logged in**
    lzy tty2 Mon Jul 15 08:50:37 +0800 2002
    suying tty2 Tue Sep 3 08:31:17 +0800 2002

      系统账户诸如bin、daemon、adm、uucp、mail等决不应该登录,如果发现这些账户已经登录,就说明系统可能已经被入侵了。若发现记录的时间不是用户上次登录的时间,则说明该用户的账户已经泄密了。

      /var/log/wtmp

      该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件。因此随着系统正常运行时间的增加,该文件的大小也会越来越大,增加的速度取 决于系统用户登录的次数。该日志文件可以用来查看用户的登录记录,last命令就通过访问这个文件获得这些信息,并以反序从后向前显示用户的登录记 录,last也能根据用户、终端 tty或时间显示相应的记录。

      命令last有两个可选参数:

      last -u 用户名 显示用户上次登录的情况。

      last -t 天数 显示指定天数之前的用户登录情况。

      /var/run/utmp

      该日志文件记录有关当前登录的每个用户的信息。因此这个文件会随着用户登录和注销系统而不断变化,它只保留当时联机的用户记录,不会为用户保 留永久的记录。系统中需要查询当前用户状态的程序,如 who、w、users、finger等就需要访问这个文件。该日志文件并不能包括所有精确的信 息,因为某些突发错误会终止用户登录会话,而系统没有及时更新 utmp记录,因此该日志文件的记录不是百分之百值得信赖的。

      以上提及的3个文件(/var/log/wtmp、/var/run/utmp、/var/log/lastlog)是日志子系统的关键文 件,都记录了用户登录的情况。这些文件的所有记录都包含了时间戳。这些文件是按二进制保存的,故不能用less、cat之类的命令直接查看这些文件,而是 需要使用相关命令通过这些文件而查看。其中,utmp和wtmp文件的数据结构是一样的,而lastlog文件则使用另外的数据结构,关于它们的具体的数 据结构可以使用man命令查询。

      每次有一个用户登录时,login程序在文件lastlog中查看用户的UID。如果存在,则把用户上次登录、注销时间和主机名写到标准输出 中,然后login程序在lastlog中记录新的登录时间,打开utmp文件并插入用户的utmp记录。该记录一直用到用户登录退出时删除。utmp文 件被各种命令使用,包括who、w、users和finger。

      下一步,login程序打开文件wtmp附加用户的utmp记录。当用户登录退出时,具有更新时间戳的同一utmp记录附加到文件中。wtmp文件被程序last使用。

      /var/log/xferlog

      该日志文件记录FTP会话,可以显示出用户向FTP服务器或从服务器拷贝了什么文件。该文件会显示用户拷贝到服务器上的用来入侵服务器的恶意程序,以及该用户拷贝了哪些文件供他使用。

      该文件的格式为:第一个域是日期和时间,第二个域是下载文件所花费的秒数、远程系统名称、文件大小、本地路径名、传输类型 (a:ASCII,b:二进制)、与压缩相关的标志或tar,或"_"(如果没有压缩的话)、传输方向(相对于服务器而言:i代表进,o代表出)、访问模 式(a:匿名,g:输入口令,r:真实用户)、用户名、服务名(通常是ftp)、认证方法(l:RFC931,或0),认证用户的ID或"*"。下面是该 文件的一条记录:


    引用:

    Wed Sep 4

    关键词:RedHat,Linux

    阅读本文后您有什么感想? 已有 人给出评价!

    • 0 欢迎喜欢
    • 0 白痴
    • 0 拜托
    • 0 哇
    • 0 加油
    • 0 鄙视

    游戏截图

    游戏下载

    不休骑士2 v1.5.1内购破解版

    其他下载地址:

    下载不了?点击报错

    热门专题

    • 2026-01-24
      爆火方言梗带火一条街 读懂成都冬日最火“社交暗号”
      中新网成都1月23日电 (陈选斌)“你咋个找到的喃?(你怎么找到这的?)”临近中午饭点,成都市成华区龙潭寺老街的一家餐馆门口,刚入座的年轻食客举着手机,笑着录下这句最近被网友评为“赛级成都话”的方言。
    • 2026-01-24
      《Frostrain》PC版下载 Steam正版分流下载
      《Frostrain》是一款末日背景下的策略经营类火车模拟游戏,融合了牌组构筑与经营要素。在这个世界逐渐被严寒吞噬、变成冰雪荒原的未来,你将扮演 最后一名列车长 —— 带领列车和乘客穿越冰封世界,扩展
    • 2026-01-24
      我国首次实现太空金属3D打印
      [环球时报—环球网报道 记者 樊巍]2026年1月12日,由中国科学院力学研究所自主研制的微重力金属增材制造返回式科学实验载荷,搭载于中科宇航力鸿一号遥一飞行器,成功在太空中完成金属增材制造实验。任务
    • 2026-01-24
      科技改变生活 太阳能光伏垃圾桶带来的变化
      科技改变生活 太阳能光伏垃圾桶带来的变化-垃圾桶生产厂家 提到垃圾桶,第一印象总是与脏乱简陋联系在一起。昨日,市综合行政执法局在龙湾区黄石山姿态雕塑公园
    • 2026-01-24
      你可能多一份收入 企业年金明年2月1日起施行
      新华社北京12月22日电 人力资源社会保障部、财政部近日联合印发《企业年金办法》。办法将自2018年2月1日起施行。人社部有关负责人表示,办法是贯彻落实党中央、国务院关于建立多层次社会保障体系、大力发
    • 2026-01-24
      极品飞车集结兑换码大全 2024礼包码真实可用
      极品飞车集结是一款开放世界多人竞速游戏,游戏于今日正式上线,极品飞车集结兑换码有哪些?最近官方推出大量兑换码内容兑换获得奖励,下面是小编带来的极品飞车集结兑换码推荐,感兴趣小伙伴不要错过!极品飞车集结

    网友评论

    8255条评论

    评论需审核后才能显示

    本类应用推荐

    • 《绯闻女孩》乔治娜演员米歇尔·崔切伯格去世 年仅39岁
      据外媒报道,电视剧《绯闻女孩》乔治娜演员米歇尔·崔切伯格近日去世,年仅39岁。当地时间26日上午,崔切伯格被母亲发现在纽约公寓中去世,警方调查认为是自然原因死亡,具体死因将在进行尸检后

      2026-01-24

    • 怎么在句子中正确地使用i.e.
      “i.e.”是拉丁短语id est的缩写,意思是“换句话说”或“也就是说”。 在英文写作或准备商务报告时,你可能不清楚应该如何正确地使用“i.e.”。首先,你要判断句中是否需要使用“i.e.”,然后在

      2026-01-24

    • 法法组合怎么在战斗其他组合
      关于战斗技能,我建议豪杰开:激光,雷电,两全。其余都可以关失落!有人说冰也不错,然则耗蓝严重,并且威力比雷电小一点,但射中甚高哦!对于别热点的组合:战战:我感到这个职业便是克法法的,血多的战战,我瞥见

      2026-01-24

    • 独家述评|舌尖上的安全,要“食”刻守护
      图源:东方IC方翔/文近日,因被曝“使用过期原料”“椰肉丁闻到馊味才废弃”等问题,现制酸奶品牌茉酸奶被推上风口浪尖。今年3月,上海消保委就曾点名茉酸奶,对其芒果酸奶奶昔的高脂肪与高糖分提出质疑。“食”

      2026-01-24

    • 逸剑风云决梧桐村支线全通关 逸剑风云决梧桐村支线有哪些
      逸剑风云决在梧桐村的故事剧情里有11条支线内容,每个支线中都会有不同的奖励内容,很多朋友们并不知道全部支线的走向,本次就为大家带来了详细的任务获取方法,还没有获取全部支线的朋友们一起来看看吧。逸剑风云

      2026-01-24

    • 完美世界购买《侏罗纪世界幸存者》域名 将制作相关游戏
      环球影业之前注册了一个名为《侏罗纪世界幸存者》的电子游戏类商标,而这个商标可能已经授权给国内游戏公司完美世界,因为完美已经购买了相关域名。环球影业最近注册了一个名为《侏罗纪世界幸存者Jurassic

      2026-01-24

    • 极品飞车集结兑换码大全 2024礼包码真实可用
      极品飞车集结是一款开放世界多人竞速游戏,游戏于今日正式上线,极品飞车集结兑换码有哪些?最近官方推出大量兑换码内容兑换获得奖励,下面是小编带来的极品飞车集结兑换码推荐,感兴趣小伙伴不要错过!极品飞车集结

      2026-01-24

    • 成都金融城英迪格酒店携手仰望汽车
      以在地体验为灵感,共同打造【邻间驭境】联名套房成都2026年1月20日 /美通社/ -- 成都金融城英迪格酒店携手仰望汽车,以「邻间体验」为灵感纽带,融合蜀地雅韵与现代科技,共同呈现——「邻间驭境」联

      2026-01-24

    • 小升初英语写作简单技巧
      英语在小升初入学考试中的作用越来越大,小六的学生英语水平差距不大,如何才能在小升初英语考试中脱颖而出,小升初英语写作成为关键,2011年理工附入学考试英语满分作文获得者吴好好同学向大家分享了三个成功技

      2026-01-24

    • 开展垃圾分类宣讲进校园活动
      开展垃圾分类宣讲进校园活动为进一步增强学校学生对垃圾分类知识的全面了解,使学生树立垃圾分类的环保意识,倡导学生积极参与到垃圾分类的行动中来,本周牟平区综合行政执法局、烟台康居物业管理有限公司联合新城小

      2026-01-24

    手机游戏排行榜