Linux系统日志主要存放在/var/log目录下,常见的一些系统日志文件如下:
1. /var/log/messages:这个文件包含了系统各种服务的日志信息,可以通过tail命令来实时检查日志的变化,如`tail -f /var/log/messages`
2. /var/log/syslog:这个文件主要是记录系统的运行信息,比如内存映像文件的反转、系统守护进程的信息等等。
3. /var/log/auth.log:这个日志记录的是用户登录和身份验证信息,可以查看谁登录了系统,以及登录操作是否成功等等。
4. /var/log/dmesg:这个文件记录的是系统启动时的信息,比如硬件检测、驱动加载等等。
5. /var/log/kern.log:这个文件记录了内核的信息,包括内核错误、警告信息以及调试信息等等。
6. /var/log/cron.log:这个文件记录了定时任务的执行情况,可以查看定时任务是否执行成功等等。
7. /var/log/lastlog:这个文件记录了所有用户最后一次登录的时间和信息。
这些日志文件默认情况下都只能被root用户或管理员查看。使用cat、tail、less等命令可以查看日志内容。也可以使用logrotate来管理和清理日志。