系统日志管理系统日志管理日志文件概述日志文件概述系统的日志文件不仅可以让管理员了解系系统的日志文件不仅可以让管理员了解系统状态,在系统出现问题时统状态,在系统出现问题时系统管理员可系统管理员可以查阅日志文件来确定系统当前状态、观以查阅日志文件来确定系统当前状态、观察入侵者踪迹、寻找某特定程序察入侵者踪迹、寻找某特定程序((或事件或事件))相关的数据相关的数据日志和日志系统简介日志和日志系统简介日志的主要用途日志的主要用途系统审计、监测追踪和分析统计
系统审计、监测追踪和分析统计
日志系统的由来日志系统的由来LinuxLinux内核由很多子系统组成,包括网络、文件访问、内存管理内核由很多子系统组成,包括网络、文件访问、内存管理等
子系统需要给用户传送一些消息,这些消息内容包括消息的等
子系统需要给用户传送一些消息,这些消息内容包括消息的来源及其重要性等
所有的子系统都要把消息送到一个可以维护来源及其重要性等
所有的子系统都要把消息送到一个可以维护的公用消息区,于是,就有了的公用消息区,于是,就有了syslogsyslog日志系统
syslogsyslogsyslogsyslog是一个综合的日志记录系统
是一个综合的日志记录系统
syslogsyslog主要功能主要功能方便日志管理方便日志管理分类存放日志分类存放日志syslogsyslog的组成的组成日志守护进程日志守护进程klogdklogd:只处理内核消息:只处理内核消息日志守护进程日志守护进程syslogdsyslogd:处理其他系统消息:处理其他系统消息syslogdsyslogd与与klogdklogd守护进程守护进程行的基本语法是:行的基本语法是:[[选择器选择器][][动作动作]]注意:中间的分隔符必须是注意:中间的分隔符必须是TabTab字符
选择器选择器是由“是