1. 程式人生 > >linux重啟檢視日誌及歷史記錄 查詢原因

linux重啟檢視日誌及歷史記錄 查詢原因

linux重啟檢視日誌及歷史記錄 查詢原因

 

linux系統檔案通常在/var/log中下面是對下面常出現的檔案進行解釋

/var/log/message ---------------------------------------系統啟動後的資訊和錯誤日誌

/var/log/secure ------------------------------------------與安全相關的日誌資訊

/var/log/maillog ------------------------------------------與郵件相關的日誌資訊

/var/log/cron ----------------------------------------------與定時任務相關的日誌資訊

/var/log/spooler ------------------------------------------與UUCP和news裝置相關的日誌資訊

/var/log/boot.log -----------------------------------------守護程序啟動和停止相關的日誌訊息

/var/log/wtmp ---------------------------------------------永久記錄每個使用者登入、登出及系統的啟動、停機的事件

/var/run/utmp ---------------------------------------------記錄當前正在登入系統的使用者資訊;

/var/log/btmp ----------------------------------------------記錄失敗的登入嘗試資訊。

歷史記錄

last | grep reboot -----------------------------------------檢視重啟的命令

history -------------------------------------------------------歷史操作

history -c ----------------------------------------------------立即清空當前所有的歷史記錄

檢視檔案

tail -f /var/log/*----------------------------------------------實時檢視那個檔案

cat /var/log/message -------------------------------------檢視那個檔案

vi --------------------------------------------------------------既可以檢視也可以更改檔案內容