Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1315445
  • 博文数量: 213
  • 博客积分: 7590
  • 博客等级: 少将
  • 技术积分: 2185
  • 用 户 组: 普通用户
  • 注册时间: 2008-08-31 17:31
个人简介

热爱开源,热爱linux

文章分类

全部博文(213)

文章存档

2018年(4)

2017年(1)

2015年(1)

2014年(5)

2013年(2)

2012年(2)

2011年(21)

2010年(82)

2009年(72)

2008年(23)

分类: LINUX

2010-10-19 11:11:51

linux系统的那些讯息以及应该记录在那些档案, 或如何显示, 是由 /etc/syslog.conf 来控制的。 以下是 RedHat 的 /var/log 目录中一些重要的记录档案的说明。
 
  1. /var/log/lastlog : 记录每个使用者最近签入系统的时间, 因此当使用者签入时, 就会显示其上次签入的时间,您应该注意一下这个时间, 若不是您上次签入的时间, 表示您的帐号可能被人盗用了。 此档可用 /usr/bin/lastlog 指令读取。
 
  我们在登陆的时候不知道大家看到了不,LINUX会显示我们上一次登陆的时间 我们第一次开启的时候不知道但是在第二次的时候就看到了!呵呵 我够仔细的吧!
 
  2. /var/run/utmp : 记录每个使用者签入系统的时间, who, users, finger 等指令会查这个档案。
 
  3. /var/log/wtmp : 记录每个使用者签入及签出的时间, last 这个指令会查这个档案。 这个档案也记录 shutdown 及 reboot 的动作。
 
  4. /var/log/secure : 记录那些站台连线进来, 以及那些位址连线失败。
 
  5. /var/log/maillog : 记录 sendmail 及 pop 等相关讯息。
 
  6. /var/log/cron : 记录 crontab 的相关讯息
 
  7. /var/log/dmesg : /bin/dmesg 会将这个档案显示出来, 它是开机时的画面讯息。
 
  8. /var/log/xferlog : 记录那些位址来 ftp 拿取那些档案。
 
  9. /var/log/messages : 系统大部份的讯息皆记录在此, 包括 login, check password , failed login, ftp, su 等。

阅读(1074) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~