linux打空日志命令 linux messages日志为空

查看和打印日志的linux命令Linux系统日志文件存放在/var/log下
/var/log/cron 记录了系统定时任务相关的日志linux打空日志命令;
/var/log/cups 记录打印信息的日志;
/var/log/dmesg 记录了系统在开机时内核自检的信息linux打空日志命令,也可以使用dmesg命令直接查看内核自检信息 。
/var/log/btmp 记录错误登录的日志 , 这个文件是二进制文件,不能直接vi查看 , 而要使用lastb命令查看;
/var/log/lastlog 记录系统中所有用户最后一次的登录时间的日志 。这个文件也是二进制文件,不能直接vi,而要使用lastlog命令查看 。
/var/log/mailog 记录邮件信息;
/var/log/message 记录系统重要信息的日志 , 记录Linux系统的绝大多数重要信息 , 如果系统出现问题,首先要检查的就是应该是这个日志文件;
/var/log/secure 记录验证和授权方面的信息,只要涉及账户和密码的程序都会记录 。比如说系统的登录,ssh的登录 , su切换用户,sudo授权,甚至添加用户和修改用户密码;
/var/log/wtmp 永久记录所有用户的登录、注销信息,同时记录系统的启动、重启、关机事件 。同样这个文件也是一个二进制文件不能直接vi而需要使用last命令来查看;
/var/run/utmp 记录当前已经登录的用户的信息 。这个文件会随着用户的登录和注销而不断变化 , 只记录当前登录用户的信息,同样这个文件不能直接vi,要使用w,who,users等命令;
linux查看日志的命令是?具体怎么用Linux查看日志的命令有很多 , 比如tail、cat、tac、head、echo等,今天给大家介绍几种常用的方法:
1、tail-实时查看变化的日志
命令格式:tail [必要参数][选择参数][文件]
-f:循环读取
-q:不显示处理信息
-v:显示详细的处理信息
-c数目:显示的字节数
-n行数:显示行数
-q, --quiet, --silent:从不输出给出文件名的首部
-s, --sleep-interval=S:与-f合用,表示在每次反复的间隔休眠S秒
2、head
跟tail相反,head是看日志的前多少行
head -n 10 test.log:查询日志文件中的前10行日志;
head -n -10 test.log:查询日志文件除了最后10行的其他所有日志;
3、cat-搜索关键字附近的日志
cat是由第一行到最后一行连续显示在屏幕上
最常用的命令:cat -n filename | grep "关键字"
cat app.log | grep -C 5 '关键字':显示日志里匹配字串那行以及前后5行;
cat app.log | grep -B 5 '关键字':显示匹配字串及前5行;
cat app.log | grep -A 5 '关键字':显示匹配字串及后5行;
4、more
more命令是一个基于vi编辑器文本过滤器 , 它以全屏幕的方式按页显示文本文件的内容,支持vi中的关键字定位操作 。
more的语法:more 文件名
linux生成log日志命令linux生成log日志命令步骤如下:
1、按住win+R组合键,输入cmd,然后回车 。
2、登录到远程linux,回车,然后输入密码 。
3、输入cd+日志目录名命令,回车即可进入到日志目录 。
4、输入tail-fxxx.log命令 。
5、命令行中只要有请求就会生成出来日志 。
【linux打空日志命令 linux messages日志为空】关于linux打空日志命令和linux messages日志为空的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站 。

    推荐阅读