Linux 系统中的日志大概可以分为以下几类:
- 用户访问日志
- 进程监控日志
- 系统与服务日志
本文将对这几种日志进行详细剖析。
NOTE:
本文中的例子,如非特殊说明,均在CentOS7
上实施。
1. 用户访问日志
用户的登录时间日志一般由 /var/log/wtmp
和 /var/run/utmp
这两个文件记录,不过这两个文件无法直接 cat
命令查看,并且该文件由系统自动更新。这两个文件中的内容可以用 w/who/finger/id/last/ac/uptime
这几个命令来查看。 /var/log/lastlog
文件记录用户最后登录的信息,可用 lastlog
命令来查看。