日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 运维知识 > windows >内容正文

windows

CentOS 7文件系统与日志分析详解

發(fā)布時(shí)間:2023/12/10 windows 24 豆豆
生活随笔 收集整理的這篇文章主要介紹了 CentOS 7文件系统与日志分析详解 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

Linux 文件系統(tǒng)

在處理 Linux 系統(tǒng)出現(xiàn)的各種故障時(shí),故障的癥狀是最易發(fā)現(xiàn)的,而導(dǎo)致這一故障的原因才是最終排除故障的關(guān)鍵。熟悉 Linux 系統(tǒng)中常見的日志文件,了解一般故障的分析與解決辦法,將有助于管理員快速定位故障點(diǎn)、“對(duì)癥下藥”、并及時(shí)解決各種系統(tǒng)問題。

inode 與 block 詳解

  • 文件存儲(chǔ)再硬盤上,硬盤最小存儲(chǔ)單位是“扇區(qū)”,每個(gè)扇區(qū)存儲(chǔ)512字節(jié)

  • 文件數(shù)據(jù)包括元信息與實(shí)際數(shù)據(jù)

  • 元信息包含文件屬性信息,文件打開來輸入的內(nèi)容為實(shí)際數(shù)據(jù)

  • block(塊)

    • 連續(xù)的八個(gè)扇區(qū)組成一個(gè)block (4k)
    • 是文件存取的最小單位
  • inode(索引節(jié)點(diǎn))
    • 中文譯名為“索引節(jié)點(diǎn)”,也就i節(jié)點(diǎn)
    • 用于存儲(chǔ)文件元信息

inode的內(nèi)容

inode包含文件的元信息

  • 文件的字節(jié)數(shù)
  • 文件擁有著的User ID
  • 文件的Group ID
  • 文件的讀、寫、執(zhí)行權(quán)限
  • 文件的時(shí)間戳
  • ……

使用stat命令查看inode信息

[root@localhost mnt]# stat abc.txt //查看abc文件inode信息文件:"abc.txt"大小:12 塊:8 IO 塊:4096 普通文件 設(shè)備:802h/2050d Inode:18123362 硬鏈接:1 權(quán)限:(0644/-rw-r--r--) Uid:( 0/ root) Gid:( 0/ root) 環(huán)境:unconfined_u:object_r:mnt_t:s0 最近訪問:2019-09-02 04:12:18.210370997 +0800 最近更改:2019-09-02 04:12:18.210370997 +0800 最近改動(dòng):2019-09-02 04:12:18.210370997 +0800 創(chuàng)建時(shí)間:-

Linux系統(tǒng)文件三個(gè)主要的時(shí)間屬性

  • ctime(change time):最后一次改變文件或目錄(屬性)的時(shí)間
  • atime(access time):最后一次訪問文件或目錄的時(shí)間
  • mtime(modify time):最后一次修改文件或目錄(內(nèi)容)的時(shí)間

目錄文件的結(jié)構(gòu)

  • 目錄也是文件
  • 目錄文件的結(jié)構(gòu)

  • 每個(gè)inode都有一個(gè)號(hào)碼,操作系統(tǒng)用inode號(hào)碼來識(shí)別不同的文件
  • Linux系統(tǒng)內(nèi)部不使用文件名,而使用inode號(hào)命來識(shí)別文件
  • 對(duì)于用戶來說,文件名只是inode號(hào)碼便于識(shí)別的別稱

inode的號(hào)碼

  • 用戶通過文件名打開文件時(shí),系統(tǒng)內(nèi)部的過程

    • 系統(tǒng)找到這個(gè)文件名對(duì)應(yīng)的inode號(hào)碼
    • 通過inode號(hào)碼,獲取inode信息
    • 根據(jù)inode信息,找到文件數(shù)據(jù)所在的block,讀出數(shù)據(jù)
  • 查看inode號(hào)碼的方法
    • ls -i命令:查看文件名對(duì)應(yīng)的inde號(hào)碼
[root@localhost mnt]# ls -i abc.txt //查看文件節(jié)點(diǎn)信息 18123362 abc.txt

inode的大小

  • inode也會(huì)消耗硬盤空間,每個(gè)inode的大小,一般時(shí)128字節(jié)或256字節(jié)

  • 格式化文件系統(tǒng)時(shí)確定inode的總數(shù)

  • 使用df -i命令可以查看每個(gè)硬盤分區(qū)的inode總數(shù)和已經(jīng)使用的數(shù)量
[root@localhost mnt]# df -i //查看分區(qū)節(jié)點(diǎn)信息 文件系統(tǒng) Inode 已用(I) 可用(I) 已用(I)% 掛載點(diǎn) /dev/sda2 10485760 121203 10364557 2% / devtmpfs 229708 376 229332 1% /dev tmpfs 233381 1 233380 1% /dev/shm tmpfs 233381 560 232821 1% /run tmpfs 233381 16 233365 1% /sys/fs/cgroup /dev/sda5 5241856 146 5241710 1% /home /dev/sda1 3145728 328 3145400 1% /boot tmpfs 233381 6 233375 1% /run/user/42 tmpfs 233381 17 233364 1% /run/user/0 /dev/sr0 0 0 0 - /run/media/root/CentOS 7 x86_64

inode的特殊作用

  • 由于inode號(hào)碼與文件名分離,導(dǎo)致一些Linux系統(tǒng)具有以下的現(xiàn)象
    • 當(dāng)文件名包換特殊字符,可能無法正常刪除文件,直接刪除inode,也可以刪除文件
    • 按節(jié)點(diǎn)號(hào)刪除文件命令:find ./* -inum [節(jié)點(diǎn)號(hào)] -delete
[root@localhost mnt]# ls -i 16777284 ac1.txt 18123362 ac2.txt 18123366 ac3.txt 18123370 ac4.txt 18123371 ac5.txt [root@localhost mnt]# find ./* -inum 16777284 -delete [root@localhost mnt]# ls -i 18123362 ac2.txt 18123366 ac3.txt 18123370 ac4.txt 18123371 ac5.txt
  • 移動(dòng)或重命名文件時(shí),只改變文件名,不影響inode號(hào)碼
[root@localhost mnt]# ls -i 18123362 ac2.txt 18123366 ac3.txt 18123370 ac4.txt 18123371 ac5.txt [root@localhost mnt]# mv ac2.txt /opt [root@localhost mnt]# ls -i /opt 18123362 ac2.txt 1389838 rh
  • 打開一個(gè)文件后,系統(tǒng)通過inode號(hào)碼來識(shí)別該文件,不再考慮文件名

訪問文件的簡(jiǎn)單流程

xfs 類型文件備份和恢復(fù)

xfs文件的恢復(fù)需要我們先把文件備份到另一塊磁盤,當(dāng)文件損壞時(shí)可以通過備份的文件進(jìn)行恢復(fù)(這里面的備份文件是通過對(duì)文件做固定格式的壓縮來進(jìn)行備份)。

  • xfs 類型的文件可使用 xfsdump 與 xfsrestore 工具進(jìn)行備份恢復(fù)。若系統(tǒng)中未安裝xfsdump 與 xfsrestore 工具,可以通過yum來安裝工具。
[root@localhost mnt]# yum install xfsdump -y 已加載插件:fastestmirror, langpacks Loading mirror speeds from cached hostfile* base: centos.ustc.edu.cn* extras: centos.ustc.edu.cn* updates: centos.ustc.edu.cn 正在解決依賴關(guān)系 --> 正在檢查事務(wù) ---> 軟件包 xfsdump.x86_64.0.3.1.4-1.el7 將被 升級(jí) ---> 軟件包 xfsdump.x86_64.0.3.1.7-1.el7 將被 更新 ...//省略部分內(nèi)容...
  • 命令格式

    xfsdump -f 備份存放位置 要備份的路徑或設(shè)備文件

  • xfsdump 的備份級(jí)別有兩種

    • 0:表示完全備份(默認(rèn)為0)
    • 1~9:表示增量備份
  • 常用的備份參數(shù)
    • -f:指定備份文件目錄
    • -L:指定標(biāo)簽 session label
    • -M:指定設(shè)備標(biāo)簽 media label
    • -s:備份單個(gè)文件,-s 后面不能直接跟路徑。
[root@localhost ~]# fdisk /dev/sdb //創(chuàng)建新磁盤 歡迎使用 fdisk (util-linux 2.23.2)。更改將停留在內(nèi)存中,直到您決定將更改寫入磁盤。 使用寫入命令前請(qǐng)三思。Device does not contain a recognized partition table 使用磁盤標(biāo)識(shí)符 0x57599cea 創(chuàng)建新的 DOS 磁盤標(biāo)簽。命令(輸入 m 獲取幫助):n Partition type:p primary (0 primary, 0 extended, 4 free)e extended Select (default p): p 分區(qū)號(hào) (1-4,默認(rèn) 1): 起始 扇區(qū) (2048-41943039,默認(rèn)為 2048): 將使用默認(rèn)值 2048 Last 扇區(qū), +扇區(qū) or +size{K,M,G} (2048-41943039,默認(rèn)為 41943039): 將使用默認(rèn)值 41943039 分區(qū) 1 已設(shè)置為 Linux 類型,大小設(shè)為 20 GiB命令(輸入 m 獲取幫助):w The partition table has been altered!Calling ioctl() to re-read partition table. 正在同步磁盤。 [root@localhost ~]# mkfs.xfs /dev/sdb1 //格式化磁盤 meta-data=/dev/sdb1 isize=512 agcount=4, agsize=1310656 blks= sectsz=512 attr=2, projid32bit=1= crc=1 finobt=0, sparse=0 data = bsize=4096 blocks=5242624, imaxpct=25= sunit=0 swidth=0 blks naming =version 2 bsize=4096 ascii-ci=0 ftype=1 log =internal log bsize=4096 blocks=2560, version=2= sectsz=512 sunit=0 blks, lazy-count=1 realtime =none extsz=4096 blocks=0, rtextents=0 [root@localhost ~]# mkdir /opt/data //創(chuàng)建掛載點(diǎn) [root@localhost ~]# mount /dev/sdb1 /opt/data //掛載創(chuàng)建的磁盤 [root@localhost ~]# cp /etc/passwd /opt/data //將passwdd目錄復(fù)制到掛載的磁盤中 [root@localhost ~]# ls /opt/data //查看文件 passwd [root@localhost ~]# xfsdump -f /mnt/xfs_dump /dev/sdb1 //使用命令備份文件 xfsdump: using file dump (drive_simple) strategy xfsdump: version 3.1.7 (dump format 3.0) - type ^C for status and control============================= dump label dialog ==============================please enter label for this dump session (timeout in 300 sec)-> xfs_dump //輸入備份的文件名 session label entered: "xfs_dump"--------------------------------- end dialog ---------------------------------xfsdump: level 0 dump of localhost.localdomain:/opt/data xfsdump: dump date: Mon Sep 2 05:27:29 2019 xfsdump: session id: 96c17954-e969-4041-9d9e-4bd59746ddab xfsdump: session label: "xfs_dump" xfsdump: ino map phase 1: constructing initial dump list xfsdump: ino map phase 2: skipping (no pruning necessary) xfsdump: ino map phase 3: skipping (only one dump stream) xfsdump: ino map construction complete xfsdump: estimated dump size: 25216 bytes xfsdump: /var/lib/xfsdump/inventory created============================= media label dialog =============================please enter label for media in drive 0 (timeout in 300 sec)-> sdb1 //輸入要備份設(shè)備 media label entered: "sdb1"--------------------------------- end dialog ---------------------------------xfsdump: creating dump session media file 0 (media 0, file 0) xfsdump: dumping ino map xfsdump: dumping directories xfsdump: dumping non-directory files xfsdump: ending media file xfsdump: media file size 24264 bytes xfsdump: dump size (non-dir files) : 2592 bytes xfsdump: dump complete: 13 seconds elapsed xfsdump: Dump Summary: xfsdump: stream 0 /mnt/xfs_dump OK (success) xfsdump: Dump Status: SUCCESS //備份成功 [root@localhost ~]# rm -rf /opt/data/* //刪除磁盤中文件 [root@localhost ~]# ls /opt/data //查看文件是否刪除 [root@localhost ~]# xfsrestore -f /mnt/xfs_dump /opt/data //執(zhí)行命令恢復(fù)文件 xfsrestore: using file dump (drive_simple) strategy xfsrestore: version 3.1.7 (dump format 3.0) - type ^C for status and control xfsrestore: searching media for dump xfsrestore: examining media file 0 xfsrestore: dump description: xfsrestore: hostname: localhost.localdomain xfsrestore: mount point: /opt/data xfsrestore: volume: /dev/sdb1 xfsrestore: session time: Mon Sep 2 05:27:29 2019 xfsrestore: level: 0 xfsrestore: session label: "xfs_dump" xfsrestore: media label: "sdb1" xfsrestore: file system id: 2e3df4e8-dd92-46f7-84ca-f254c4e579bd xfsrestore: session id: 96c17954-e969-4041-9d9e-4bd59746ddab xfsrestore: media id: d27aafc8-a405-4a8f-b7f0-1a018a7026ee xfsrestore: using online session inventory xfsrestore: searching media for directory dump xfsrestore: reading directories xfsrestore: 1 directories and 1 entries processed xfsrestore: directory post-processing xfsrestore: restoring non-directory files xfsrestore: restore complete: 0 seconds elapsed xfsrestore: Restore Summary: xfsrestore: stream 0 /mnt/xfs_dump OK (success) xfsrestore: Restore Status: SUCCESS [root@localhost ~]# ls /opt/data //查看文件是否恢復(fù) passwd //成功恢復(fù)文件
  • xfsdump使用的限制
    • 只能備份已掛載的文件系統(tǒng)
    • 必須使用root的權(quán)限才能操作
    • 只能備份XFS文件系統(tǒng)
    • 備份后的數(shù)據(jù)只能讓xfsrestore解析
    • 不能備份兩個(gè)具有相同UUID的文件系統(tǒng)

日志文件

日志的功能

  • 用于記錄系統(tǒng)、程序運(yùn)行中發(fā)生的各種事件
  • 通過閱讀日志,有助于診斷和解決系統(tǒng)故障

日志文件的分類

  • 內(nèi)核及系統(tǒng)日志

    • 由系統(tǒng)服務(wù)syslog統(tǒng)一進(jìn)行管理,日志格式基本相似
  • 用戶日志

    • 記錄系統(tǒng)用戶登錄及退出系統(tǒng)的相關(guān)信息
  • 程序日志
    • 由各種應(yīng)用程序獨(dú)立管理的日志文件,記錄格式不統(tǒng)一

日志保存位置

  • 默認(rèn)位于/var/log目錄下

主要日志文件介紹

  • 內(nèi)核及公共消息日志:/var/log/messages

  • 計(jì)劃任務(wù)日志:/var/log/cron

  • 系統(tǒng)引導(dǎo)日志:/var/log/dmesg

  • 郵件系統(tǒng)日志:/var/log/maillog

  • 用戶登錄日志:/var/log/lastlog、 /var/log/secure、 /var/log/wtmp、 /var/run/btmp

日志的管理

  • 由系統(tǒng)服務(wù)rsyslogd統(tǒng)一管理
    • 軟件包:reyelog-7.4.7-16.el7.x86_64
    • 主要程序:/sbin/rsyslogd
    • 配置文件:/etc/rsyslog.conf
[root@localhost ~]# vim /etc/rsyslog.conf //查看日志文件配置信息# rsyslog configuration file# For more information see /usr/share/doc/rsyslog-*/rsyslog_conf.html # If you experience problems, see http://www.rsyslog.com/doc/troubleshoot.html#### MODULES ##### The imjournal module bellow is now used as a message source instead of imuxsock. $ModLoad imuxsock # provides support for local system logging (e.g. via logger command) $ModLoad imjournal # provides access to the systemd journal #$ModLoad imklog # reads kernel messages (the same are read from journald) #$ModLoad immark # provides --MARK-- message capability# Provides UDP syslog reception #$ModLoad imudp #$UDPServerRun 514# Provides TCP syslog reception #$ModLoad imtcp #$InputTCPServerRun 514#### GLOBAL DIRECTIVES ##### Where to place auxiliary files $WorkDirectory /var/lib/rsyslog# Use default timestamp format $ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat ...//省略部分內(nèi)容... [root@localhost ~]# cd /var/log //查看日志文件目錄 [root@localhost log]# ls anaconda dmesg libvirt rhsm tallylog Xorg.0.log audit dmesg.old maillog sa tuned Xorg.0.log.old boot.log firewalld messages samba vmware-vgauthsvc.log.0 Xorg.1.log btmp gdm ntpstats secure vmware-vmsvc.log Xorg.9.log chrony glusterfs pluto speech-dispatcher vmware-vmusr.log yum.log cron grubby_prune_debug ppp spooler wpa_supplicant.log cups lastlog qemu-ga sssd wtmp
  • 查看系統(tǒng)日志文件

    [root@localhost log]# vim messages //查看系統(tǒng)日志文件Aug 10 03:53:40 localhost journal: Runtime journal is using 8.0M (max allowed 91.1M, trying to leave 136.7M free of 903.6M available → current limit 91.1M). Aug 10 03:53:40 localhost kernel: Initializing cgroup subsys cpuset Aug 10 03:53:40 localhost kernel: Initializing cgroup subsys cpu Aug 10 03:53:40 localhost kernel: Initializing cgroup subsys cpuacct Aug 10 03:53:40 localhost kernel: Linux version 3.10.0-693.el7.x86_64 (builder@kbuilder.dev.centos.org) (gcc version 4.8.5 20150623 (Red Hat 4.8.5-16) (GCC) ) #1 SMP Tue Aug 22 21:09:27 UTC 2017 Aug 10 03:53:40 localhost kernel: Command line: BOOT_IMAGE=/vmlinuz-3.10.0-693.el7.x86_64 root=UUID=729c9a26-dfdc-40f9-ae91-1ade55be51bb ro crashkernel=auto rhgb quiet LANG=zh_CN.UTF-8 Aug 10 03:53:40 localhost kernel: Disabled fast string operations Aug 10 03:53:40 localhost kernel: e820: BIOS-provided physical RAM map: Aug 10 03:53:40 localhost kernel: BIOS-e820: [mem 0x0000000000000000-0x000000000009ebff] usable Aug 10 03:53:40 localhost kernel: BIOS-e820: [mem 0x000000000009ec00-0x000000000009ffff] reserved Aug 10 03:53:40 localhost kernel: BIOS-e820: [mem 0x00000000000dc000-0x00000000000fffff] reserved ...//省略部分內(nèi)容...
  • last命令查看用戶登錄日志
[root@localhost log]# last root pts/0 192.168.144.1 Mon Sep 2 05:17 still logged in reboot system boot 3.10.0-693.el7.x Mon Sep 2 05:17 - 05:58 (00:40) root pts/0 192.168.144.1 Mon Sep 2 04:11 - crash (01:05) root :0 :0 Mon Sep 2 04:11 - crash (01:05) reboot system boot 3.10.0-693.el7.x Mon Sep 2 04:10 - 05:58 (01:47) root pts/0 :0 Sun Aug 25 01:10 - 01:10 (00:00) root :0 :0 Sun Aug 25 01:10 - crash (8+03:00) ...//省略部分內(nèi)容...
  • lastb查看用戶登錄次數(shù)日志
[root@localhost log]# lastb root :0 :0 Sun Aug 25 01:10 - 01:10 (00:00) root :1 :1 Sat Aug 10 06:26 - 06:26 (00:00) btmp begins Sat Aug 10 06:26:22 2019
  • 查看程序日志文件

    1、安裝httpd服務(wù),搭建Apache網(wǎng)站服務(wù);然后關(guān)閉防火墻,使宿主機(jī)可以訪問

[root@localhost ~]# yum install httpd -y //安裝httpd服務(wù) 已加載插件:fastestmirror, langpacks Loading mirror speeds from cached hostfile* base: centos.ustc.edu.cn* extras: centos.ustc.edu.cn* updates: centos.ustc.edu.cn 正在解決依賴關(guān)系 --> 正在檢查事務(wù) ---> 軟件包 httpd.x86_64.0.2.4.6-89.el7.centos.1 將被 安裝 ...//省略部分內(nèi)容... [root@localhost ~]# systemctl start httpd //開啟服務(wù) [root@localhost ~]# systemctl stop firewalld.service //關(guān)閉防火墻 [root@localhost ~]# setenforce 0 [root@localhost ~]# cd /var/log //查看日志文件目錄,看是否生成httpd日志聞文件目錄 [root@localhost log]# ls anaconda dmesg lastlog qemu-ga sssd wtmp audit dmesg.old libvirt rhsm tallylog Xorg.0.log boot.log firewalld maillog sa tuned Xorg.0.log.old btmp gdm messages samba vmware-vgauthsvc.log.0 Xorg.1.log chrony glusterfs ntpstats secure vmware-vmsvc.log Xorg.9.log cron grubby_prune_debug pluto speech-dispatcher vmware-vmusr.log yum.log cups httpd ppp spooler wpa_supplicant.log

2、通過宿主機(jī)訪問搭建的網(wǎng)站后,查看系統(tǒng)程序的日志文件

[root@localhost log]# cd httpd //進(jìn)入httpd程序目錄 [root@localhost httpd]# ls access_log error_log [root@localhost httpd]# vim access_log //查看程序日志文件192.168.144.1 - - [02/Sep/2019:06:12:48 +0800] "GET /noindex/css/bootstrap.min.css HTTP/1.1" 200 19341 "http://192.168.144.133/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.132 Safari/537.36" 192.168.144.1 - - [02/Sep/2019:06:12:48 +0800] "GET /noindex/css/open-sans.css HTTP/1.1" 200 5081 "http://192.168.144.133/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.132 Safari/537.36" 192.168.144.1 - - [02/Sep/2019:06:12:48 +0800] "GET /images/apache_pb.gif HTTP/1.1" 200 2326 "http://192.168.144.133/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.132 Safari/537.36" 192.168.144.1 - - [02/Sep/2019:06:12:48 +0800] "GET /images/poweredby.png HTTP/1.1" 200 3956 "http://192.168.144.133/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.132 Safari/537.36" 192.168.144.1 - - [02/Sep/2019:06:12:48 +0800] "GET /noindex/css/fonts/Light/OpenSans-Light.woff HTTP/1.1" 404 241 "http://192.168.144.133/noindex/css/open-sans.css" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.132 Safari/537.36" 192.168.144.1 - - [02/Sep/2019:06:12:48 +0800] "GET /noindex/css/fonts/Bold/OpenSans-Bold.woff HTTP/1.1" 404 239 "http://192.168.144.133/noindex/css/open-sans.css" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.132 Safari/537.36" 192.168.144.1 - - [02/Sep/2019:06:12:48 +0800] "GET /noindex/css/fonts/Bold/OpenSans-Bold.ttf HTTP/1.1" 404 238 "http://192.168.144.133/noindex/css/open-sans.css" "Mozilla/5.0 (Windows NT 10.0; Win64; x64)

日志消息的級(jí)別

  • 0 EMERG(緊急):會(huì)導(dǎo)致主機(jī)系統(tǒng)不可用的情況
  • 1 ALERT(警告):必須馬上采取措施解決問題
  • 2 CRIT (嚴(yán)重):比較嚴(yán)重的情況
  • 3 ERR (錯(cuò)誤):運(yùn)行出現(xiàn)錯(cuò)誤
  • 4 WARNING(提醒):可能會(huì)影響系統(tǒng)功能的事件
  • 5 NOTICE (注意):不會(huì)影響系統(tǒng)但值得注意
  • 6 INFO(信息):一般信息
  • 7 DEBUG (調(diào)試):程序員調(diào)試信息

日志管理策略

  • 及時(shí)做好備份和歸檔
  • 延長日志保存期限
  • 控制日志訪問權(quán)限
  • 日志中可能會(huì)包含各類敏感信息,如賬戶、口令等

集中管理日志

  • 將服務(wù)器的日志文件發(fā)到統(tǒng)一的日志文件服務(wù)器

  • 便于日志信息的同一收集、整理和分析
  • 杜絕日志信息的意外丟失、惡意篡改或刪除

Linux公社的RSS地址:https://www.linuxidc.com/rssFeed.aspx

總結(jié)

以上是生活随笔為你收集整理的CentOS 7文件系统与日志分析详解的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。